Governance-Dateien
GOVERNANCE.md, MAINTAINERS.md, SECURITY.md, CONTRIBUTING.md und CODE_OF_CONDUCT.md legen Projekterwartungen und Verantwortlichkeiten fest.
Das SemRels-Governance-Template-Repository stellt die Basis-Governance-, Compliance- und Repository-Hygiene-Dateien bereit, die in allen SemRels-Projekten verwendet werden.
Es sollte beim Anlegen eines neuen Repositories oder beim Angleichen eines bestehenden Repositories an die SemRels-Governance-Basis genutzt werden.
Governance-Dateien
GOVERNANCE.md, MAINTAINERS.md, SECURITY.md, CONTRIBUTING.md und CODE_OF_CONDUCT.md legen Projekterwartungen und Verantwortlichkeiten fest.
Lizenzierung
LICENSE, LICENSES/ und .reuse/dep5 bilden die Apache-2.0- und REUSE-Compliance-Grundlage.
GitHub-Hygiene
Workflow-Templates, Issue-Templates, CODEOWNERS und Pull-Request-Templates sorgen dafür, dass neue Repositories überprüfbar und wartbar bleiben.
Jedes SemRels-Repository sollte diese Dateien enthalten:
LICENSELICENSES/Apache-2.0.txt.reuse/dep5SECURITY.mdCODE_OF_CONDUCT.mdCONTRIBUTING.mdFür Core- und Multi-Plugin-Repositories gelten zusätzlich folgende Dateien als Pflicht:
GOVERNANCE.mdMAINTAINERS.md.github/workflows/scorecard.yml.github/workflows/reuse.ymlBasis-Dateien kopieren
Mit SemRels/semrel-template beginnen und die Dateien kopieren, die zum jeweiligen Repository-Typ passen.
Platzhalter ersetzen
Werte wie {{PROJECT_NAME}}, {{ORG_NAME}}, {{REPO_NAME}}, {{REPO_URL}} und {{DEFAULT_BRANCH}} anpassen.
Benötigte Workflows aktivieren
Die passenden CI-, Scorecard-, CodeQL-, DCO- und REUSE-Workflow-Templates für das Repository auswählen.
Compliance-Prüfungen ausführen
Das Repository lokal validieren, soweit möglich, bevor der Bootstrap-Pull-Request geöffnet wird.
main schützen
Nach dem Merge Branch-Protection und erforderliche Status-Checks für die neuen Governance-Workflows aktivieren.
SemRels-Repositories verwenden REUSE, um Lizenz-Metadaten maschinenlesbar zu halten.
Ein konformes Repository enthält in der Regel:
LICENSELICENSES/.reuse/dep5-Mappings für dateibasierte Metadaten, wo nötigREUSE-Linter lokal ausführen:
reuse lint| Typ | Anwendungsfall | Basis |
|---|---|---|
| Core | Hauptprojekte wie semrel | Vollständige Governance, DCO, REUSE, CI, CodeQL, Scorecard |
| Plugin-Sammlung | Multi-Plugin-Repositories | Vollständige Governance, REUSE, CI, Scorecard |
| Einzelnes Plugin | Ein Plugin pro Repository | Minimale Governance, REUSE, leichtes CI |
| Dokumentation | Docs- oder Spezifikations-Repositories | Governance, REUSE, docs-fokussiertes CI |