Karakteristikat:
- KISS;
- vetë-hostuar;
- mungesa e tarifave (p.sh., bountysource dhe gitcoin marrin 10% nga pagimi);
- mbështetje për shumë kriptovaluta (aktualisht Bitcoin, Ethereum dhe Cardano);
- pritet (dhe është parashikuar) mbështetje për GitLab, Gitea, dhe platforma të tjera të hostimit Git në të ardhmen.
- lista globale e detyrave nga të gjitha (pra, një të tillë, në momentin e shkruarjes së lajmit) instancat në donate.dumpstack.io.
Mekanizmi i funksionimit për GitHub nga ana e pronarit të depozitës:
- (opsionale) duhet të vendoset shërbimi, mund të përdoren konfigurimi i gatshëm për NixOS;
- duhet tĂ« shtohet GitHub Action â brenda thirret njĂ« utilitar, i cili skanon detyrat e projektit dhe shton/pĂ«rditĂ«son njĂ« koment mbi gjendjen aktuale tĂ« portofolĂ«ve pĂ«r donacione, duke ruajtur pjesĂ«n private tĂ« portofolĂ«ve vetĂ«m nĂ« serverin e donacioneve (nĂ« tĂ« ardhmen me mundĂ«sinĂ« pĂ«r t'u transferuar offline pĂ«r donacione tĂ« mĂ«dha, pĂ«r konfirmimin manual tĂ« pagesave);
- në të gjitha detyrat aktuale (dhe të reja) shfaqet një mesazh nga github-actions[bot] me adresat e portofolëve për donacione (shembull).
Mekanizmi i funksionimit nga ana e ekzekutuesit të detyrës:
- në komentet e commit-it tregohet se cilën detyrë ky commit zgjidh (shih. mbyllja e çështjeve duke përdorur fjalë kyçe);
- në trupin e pull request priten adresat e portofolëve në një format të caktuar (p.sh., BTC{address}).
- kur pranohet pull request, pagesa bëhet automatikisht.
- nëse portofolët nuk tregohen, ose nuk janë treguar të gjithë, pagesa e fondeve për portofolët e pa treguar bëhet në portofolët default (p.sh., kjo mund të jetë një portofol i përbashkët i projektit).
Siguria:
- sipërfaqja e sulmit në përgjithësi është e vogël;
- duke u bazuar nĂ« mekanizmat e funksionimit, shĂ«rbimi duhet tĂ« ketĂ« aftĂ«sinĂ« pĂ«r tĂ« dĂ«rguar fonde vetĂ«, kĂ«shtu qĂ« marrja e aksesit nĂ« server do tĂ« nĂ«nkuptojĂ« kontroll mbi fondet nĂ« çdo rast â zgjidhja mund tĂ« jetĂ« vetĂ«m funksionimi nĂ« njĂ« mĂ«nyrĂ« jo automatike (p.sh., konfirmimi manual i pagesave), e cila me sa gjasa (nĂ«se projekti do tĂ« jetĂ« mjaft i suksesshĂ«m qĂ« dikush tĂ« kontribuonte pĂ«r kĂ«tĂ« funksionalitet, atĂ«herĂ« nuk Ă«shtĂ« e mundshme, por me siguri) do tĂ« realizohet ndonjĂ«herĂ«;
- pjesët kritike janë të ndara qartë (thelbësisht, ky është një skedar i vetëm pay.go me 200 rreshta), duke thjeshtuar kështu rishikimin e kodit të sigurisë;
- Kodi kaloi një rishikim të pavarur për sigurinë, që nuk do të thotë se nuk ka vulnerabilitete, por ul probabilitetin e tyre, veçanërisht në dritën e rregullsive të rishikimit të planifikuara;
- ka gjithashtu disa pjesĂ« qĂ« nuk kontrollohen (pĂ«r shembull, API-tĂ« e GitHub/GitLab/etc.), ndĂ«rkohĂ« qĂ« vulnerabilitetet e mundshme nĂ« API-tĂ« e jashtme planifikohet tĂ« mbyllen me kontrollime tĂ« tjera; megjithatĂ«, problemi nĂ« ekosistemin aktual Ă«shtĂ« i zgjidhshĂ«m dhe jashtĂ« skopit (njĂ« mundĂ«si vulnerabiliteti, pĂ«r shembull, me mundĂ«sinĂ« pĂ«r tĂ« mbyllur pull request-at e tĂ« tjerĂ«ve dhe kĂ«shtu pĂ«r tĂ« shtuar kod nĂ« projektet e huaja â ka pasoja shumĂ« mĂ« globale).
Burimi: linux.org.ru
