Skip to content

release: promocionar develop a main (551ca736) - #739

Merged
beyondnetPeru merged 3 commits into
mainfrom
release/promote-551ca736
Sep 19, 2026
Merged

beyondnetPeru merged 3 commits into
mainfrom
release/promote-551ca736

Conversation

@beyondnetPeru

Copy link
Copy Markdown
Contributor

Promoción develop → main, fijada a 551ca736. Sigue a #726.

Qué sube

Seguridad — #737

Sync — #736: back-merge main → develop (#719, #722, #723) ya integrado.

Nota

main lleva cuatro bumps de dependabot (github_actions: #730 yaml, #732 metadata-action, #734 github-script, #735 build-push-action) que develop no tiene; esta promoción los conserva (merge, no reset). Back-merge en PR aparte.

🤖 Generated with Claude Code

beyondnetPeru and others added 3 commits September 19, 2026 06:38
…QL modela

La corrida de CodeQL sobre main (5012174) cerró 20 de las 37 alertas de #725 y dejó
abiertas 9 js/path-injection y 1 js/prototype-pollution-utility: la contención es
real pero el motor no la reconocía como sanitizador.

- `resolveLegacyPath`: `path.resolve` + UN `startsWith(root + sep)`, la misma forma
  que `resolve()` en el mismo fichero (que sí pasa); la condición compuesta
  `resolved !== root && …` no se modela. El root no es un satélite, nada se pierde.
- `InitializeProjectUseCase`: el nombre pasa a una sola variable y, además del regex,
  se comprueban `includes('..')` y `path.isAbsolute` — los dos guards que TaintedPath
  modela; el regex solo no cuenta como barrera.
- `evolith-config-set`: la comparación literal con `__proto__`/`constructor`/`prototype`
  se hace sobre el segmento que se escribe (un Set en otra función no se modela);
  se quita el import sin uso de `sanitizePathInput`.

Sin cambio de comportamiento: los mismos 56 tests de los tres sitios siguen verdes.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
sync: traer a develop el triaje de Dependabot (#719, #722, #723)
…-guards

fix(security): escribir las tres guardas de #725 en la forma que CodeQL modela
@beyondnetPeru
beyondnetPeru requested a review from a team as a code owner September 19, 2026 11:54
@chatgpt-codex-connector

Copy link
Copy Markdown

You have reached your Codex usage limits for code reviews. You can see your limits in the Codex usage dashboard.

@github-actions

Copy link
Copy Markdown
Contributor

📊 Bilingual Coverage Impact

PR Changes

  • Paired EN/ES files modified: 0
  • New EN files needing ES translation: 0

Repository Coverage

Metric Value
Total EN files 527
Total ES files 497
Paired files 0
Coverage 0%

✅ Good: All EN changes have ES counterparts.


Generated by GitHub Actions

@beyondnetPeru
beyondnetPeru merged commit 19d736d into main Sep 19, 2026
79 of 80 checks passed
@beyondnetPeru
beyondnetPeru deleted the release/promote-551ca736 branch September 19, 2026 12:30
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant