Chamado TesteRun, solicitante
Nathan. Pacote
Builder.zip, atendido de ponta a ponta pela esteira.
Esta pagina foi publicada pela propria esteira que ela descreve.
deployment 0de7098d-b2d1-4926-8ae0-f0570937e48e do mesmo commit
(URL deployment-scoped)
/hermes-release.txt devolve exatamente o
releaseId -- conferido tambem por curl fora do pipeline
hermes-test-*, Fase 1). Se o link do GitHub aparecer aqui, ele responde 404 para quem
nao estiver autenticado -- use-o como registro, nao como prova publica.Veredito do assess: APROVADO.
Cabecalhos (MDN HTTP Observatory): nota C.
"Nao se aplica" nao e "nenhuma vulnerabilidade" -- sao coisas diferentes.
cabecalhos -- CSP e X-Frame-Options ausentes na URL publicada (Observatory, -25 e -20). Pagina sem script, sem formulario e sem terceiro: risco baixo hoje. Resolve com _headers no projeto Pages. Quem decide: quem responde pela publicacao.| bloco | situacao | o que foi feito |
|---|---|---|
| Integridade e estrutura | avaliado | assess: 2 entradas, 1 arquivo avaliado, zip.lido ok |
| Segredos e credenciais | avaliado | varredura do gate: nenhum achado |
| Codigo (sinks, eval, redirect) | avaliado | semgrep: 1 alvo lido, 0 erro de regra, 0 achado |
| Dependencias e CVE | nao se aplica | pacote sem lockfile -- nao e 'nenhuma vulnerabilidade' |
| Recursos de terceiro | avaliado | nenhuma referencia externa; 0 requisicao cruzando origem em runtime |
| Cabecalhos e borda | avaliado | Observatory C (55/100), 2 de 12 falhando |
| Comportamento em runtime | avaliado (parcial) | observacao em navegador limpo contra a URL de homologacao |
| Exploracao de falha | nao se aplica | nao houve teste de intrusao |
fadcc683e185d4ddaaeb7136d4ab826c21ecff3ea8b174ddf8444eca44ac42f4 —
Builder.zip,
895 bytes, copiado para var/incoming/ antes
de qualquer verbo. Nada do pacote foi executado nesta maquina: a build roda no runner descartavel
do GitHub e a revisao de codigo foi somente leitura.