Contribuições devem aumentar a utilidade prática do checklist.
- novos testes de segurança/evals;
- exemplos de incidentes sanitizados;
- melhorias em tool policies;
- observabilidade e runbooks;
- referências primárias atualizadas;
- correções técnicas.
Issue → branch → mudança focada → validação → PR → review → merge
- não publicar secrets, IPs,
.env, dados de clientes ou código proprietário; - não copiar material licenciado sem permissão;
- indicar fonte quando uma recomendação depende de padrão/documentação externa;
- evitar recomendações específicas de fornecedor quando houver princípio mais geral;
- não criar PRs artificiais apenas para aumentar atividade.
Inclua:
- problema que a mudança resolve;
- arquivos alterados;
- evidência/referência;
- risco de segurança;
- como validar.