Badge Programm activity https://gitlab.opencode.de/open-code/badgebackend 2026-03-17T16:12:39Z tag:gitlab.opencode.de,2026-03-17:922296 Sebastian Kawelke pushed to project branch main at openCode / Badge Programm / Documentation 2026-03-17T16:12:39Z sebastian Sebastian Kawelke

Sebastian Kawelke (4c4d0fc4) at 17 Mar 16:12

Edit lychee.toml

tag:gitlab.opencode.de,2026-03-17:919876 Katrin Buggisch closed issue #1: Sichtbarmachen der Nutzung mit verkehrter Mailadresse verknüpft at openCode / Badge Programm / Badges 2026-03-17T09:31:26Z oc000130648255 Katrin Buggisch tag:gitlab.opencode.de,2026-03-16:913742 Tim Bastin pushed to project branch main at openCode / Badge Programm / Documentation 2026-03-16T17:29:03Z timbastin Tim Bastin

Tim Bastin (26eead74) at 16 Mar 17:29

adds lychee remap

tag:gitlab.opencode.de,2026-03-16:913642 Tim Bastin pushed to project branch main at openCode / Badge Programm / Documentation 2026-03-16T17:10:30Z timbastin Tim Bastin

Tim Bastin (7abcf93d) at 16 Mar 17:10

fixes links

tag:gitlab.opencode.de,2026-03-16:913601 Tim Bastin pushed to project branch main at openCode / Badge Programm / Documentation 2026-03-16T16:49:44Z timbastin Tim Bastin

Tim Bastin (517077c3) at 16 Mar 16:49

updates browserlist

tag:gitlab.opencode.de,2026-03-16:913600 Tim Bastin pushed to project branch main at openCode / Badge Programm / Documentation 2026-03-16T16:48:52Z timbastin Tim Bastin

Tim Bastin (d4a89193) at 16 Mar 16:48

adds tw-animate-css

tag:gitlab.opencode.de,2026-03-16:913594 Tim Bastin pushed to project branch main at openCode / Badge Programm / Documentation 2026-03-16T16:45:12Z timbastin Tim Bastin

Tim Bastin (a3f76f0c) at 16 Mar 16:45

audit fix

... and 21 more commits

tag:gitlab.opencode.de,2026-03-16:913593 Tim Bastin accepted merge request !29: Draft: Supply chain // Refactoring of docs // Restructure at openCode / Badge Programm / Documentation 2026-03-16T16:45:12Z timbastin Tim Bastin

https://diataxis.fr/start-here/

Fokus

  • letztes Jahr: Badge ist für Beschaffung für Open Source / es geht darum Qualität zeigen
  • dieses Jahr: Badge bekommt den Character, dass sie Teil des SLDC ist -> Sie ist Teil der Kette um Lieferkettenproblematrik zu lösen (DevGuard, Badge, ...).
  • Doku: warum gibt es Check / Narrative immer im Kopf haben

TOOD:

  • openCode Software-Katalog -> umbenennen in Softwareverzeichnis und mit Link hinterlegen
  • Einheitliche Schreibweise von BadgeReport und Badge Report -> Entscheidung auf BadgeReport
  • Begriffe größtenteils auf Deutsch oder wollen wir möglichst viele Begriffe auf Englisch lassen? -> bevorzugt auf Deutsch
  • CycloneDX BOM und SPDX mit in Glossar aufnehmen (Beispiel)
  • Falls irgendwo BADGE (vollständig upper-case) irgendwo ist -> raus damit
  • Mehrsprachigkeit (Nachgelagert - Prio C) -> https://gitlab.opencode.de/open-code/internal/pmo/security-scanner/-/issues/142
    • en.mdx, de.mdx und index.mdx ist "identisch"
    • URLs (Pfade) müssen immer in Landessprache sein
  • sidebar_position kann weg? wird noch benötigt
  • Überblick über implementierte Checks überarbeiten
    • Seite sollte nur Implementierte Checks heißen
    • Kurze Erklärung aus beiden Sichten
      • Zielgruppe: Badge Nutzer auf openCode
      • Zielgruppe: Anwender die für ihre eigene Infrastruktur/Anwendungen Badges erstellen und definieren wollen -> mit Verweis auf "Self hosting"
  • Verlinkung mit container.gov.de -> Lieferketten Badge ist erforderlich für container.gov.de -> Es gibt eine Rego Policy die prüft ob ein Projekt die Lieferkettenbadge hat oder nicht (aktuell ein zweistufiger und teils manueller Prozess -> approval durch Julian)
  • Abschnitt zu Source Provenance schreiben (inkl. Beschreibung unsere Tools was wir gebaut haben)
  • Scroll zu Abschnitt scrollt zu weit
  • Link Checker CI Komponente einbauen Link
  • Verweise auf Anleitungen in den Explanations hinzufügen: Lieferketten Badge: /explanation/implemented-checks/container-attestation-bronze/ und Security Level 3
  • Links zu externen Seiten im Glossar

Struktur

  • Explanation: (Explanatory guides provide context and background)
    • Badges
      • Alle Badges beschreiben und was sie machen
    • Implementierte Checks inkl. Hintergrundwissen
    • Attestations
      • Beschreibung was Attestations sind und warum diese wichtig sind (Inkl. Wertung und Perspektive)
  • How-to guides: (A how-to guide addresses a real-world goal or problem, by providing practical directions to help the user who is in that situation.)
    • How to get Badge XYZ
      • für alle Badges auflisten was erforderlich ist? -> On-Demand erweitern
      • TODO: oder wollen wir das lieber zu den Referenzen bringen?
    • How to Container Attestation
    • How to DevGuard Setup
    • Self hosting -> alle Informationen zum Selbst hosten (Helm Charts, verweis auf Konfigurationsdatei, ..)
      • Fokus auf wie man es einrichtet und zum Laufen bringt
    • hier Code auch mit drin haben, der die Entwickler an die Hand nimmt (mit Copy & Paste)
  • References (Reference guides contain the technical description)
    • Konfigurationsdatei
      • Beschreibung was genau die einzelnen Konfigurationseinträge bedeuten und machen
    • API
      • Hier das V1 entfernen so lange es keine V2 gibt
      • Sarif pro Repo / Erklärung einer Badge beschrieben den gleichen Endpunkt.. macht das Sinn?
  • Tutorials (A tutorial is a lesson, that takes a student by the hand through a learning experience)
    • ??
tag:gitlab.opencode.de,2026-03-16:913576 Tim Bastin pushed to project branch main at openCode / Badge Programm / Source Provenance Attestation Service - Beispielprojekt DevGuard 2026-03-16T16:32:47Z timbastin Tim Bastin

Tim Bastin (550c776e) at 16 Mar 16:32

Edit .gitlab-ci.yml

tag:gitlab.opencode.de,2026-03-16:913556 Tim Bastin pushed to project branch main at openCode / Badge Programm / Source Provenance Attestation Service - Beispielprojekt DevGuard 2026-03-16T16:27:39Z timbastin Tim Bastin

Tim Bastin (f7a9a6a5) at 16 Mar 16:27

Edit .gitlab-ci.yml

tag:gitlab.opencode.de,2026-03-16:913551 Tim Bastin pushed to project branch main at openCode / Badge Programm / Source Provenance Attestation Service - Beispielprojekt DevGuard 2026-03-16T16:26:04Z timbastin Tim Bastin

Tim Bastin (abe4bcb6) at 16 Mar 16:26

Merge branch 'trust-boundary' into 'main'

... and 3 more commits

tag:gitlab.opencode.de,2026-03-16:913550 Tim Bastin accepted merge request !1: updates dockerfile, updates devguard_asset_name - needs to be switched back after merge at openCode / Badge Programm / ... 2026-03-16T16:26:04Z timbastin Tim Bastin
tag:gitlab.opencode.de,2026-03-16:913485 Tim Bastin joined project openCode / Badge Programm / Source Provenance Attestation Service - Beispielprojekt DevGuard 2026-03-16T15:54:03Z timbastin Tim Bastin tag:gitlab.opencode.de,2026-03-16:913482 Tim Bastin joined project openCode / Badge Programm / Source Provenance Attestation Service - Beispielprojekt Manuell 2026-03-16T15:53:19Z timbastin Tim Bastin tag:gitlab.opencode.de,2026-03-14:904906 Tim Bastin pushed to project branch supply-chain at openCode / Badge Programm / Documentation 2026-03-14T21:11:02Z timbastin Tim Bastin

Tim Bastin (a3f76f0c) at 14 Mar 21:11

audit fix

tag:gitlab.opencode.de,2026-03-14:904905 Tim Bastin pushed to project branch supply-chain at openCode / Badge Programm / Documentation 2026-03-14T21:10:24Z timbastin Tim Bastin

Tim Bastin (650f6f4e) at 14 Mar 21:10

updates theme to 2.0.0-rc.4

tag:gitlab.opencode.de,2026-03-14:902693 Tim Bastin pushed to project branch supply-chain at openCode / Badge Programm / Documentation 2026-03-14T16:50:35Z timbastin Tim Bastin

Tim Bastin (a87120e1) at 14 Mar 16:50

migrates terminology to explainations, adds explainations for the t...

tag:gitlab.opencode.de,2026-03-14:902306 Tim Bastin pushed to project branch main at openCode / Badge Programm / Source Provenance Attestation Service 2026-03-14T10:54:02Z timbastin Tim Bastin

Tim Bastin (6e766e03) at 14 Mar 10:54

merging needs and dependencies

tag:gitlab.opencode.de,2026-03-14:902276 Tim Bastin pushed to project branch main at openCode / Badge Programm / Source Provenance Attestation Service 2026-03-14T10:24:54Z timbastin Tim Bastin

Tim Bastin (1eac649e) at 14 Mar 10:24

adds stage

tag:gitlab.opencode.de,2026-03-14:902275 Tim Bastin pushed to project branch main at openCode / Badge Programm / Source Provenance Attestation Service 2026-03-14T10:23:39Z timbastin Tim Bastin

Tim Bastin (42cc9d87) at 14 Mar 10:23

removes needs, trying to run using regular stage pattern