
अधिकृत सुरक्षा-अनुसंधान पुनरुत्पादन प्रयोगशाला CVE-2025-54415 (GHSA-g5hx-xv45-9whg) के लिए: astronomer/dag-factory स्नैपशॉट 464c75a पर — pull_request_target head-SHA checkout बेस-रेपो संदर्भ में हमलावर-नियंत्रित hatch स्क्रिप्ट निष्पादित करता है
स्वचालित शोध कलाकृति — मूल अपस्ट्रीम प्रोजेक्ट नहीं।
यह रिपॉजिटरी एक डिस्पोजेबल लैब है जिसे Université Laval में मास्टर थीसिस के लिए एक स्वचालित हार्नेस द्वारा बनाया गया है, जिसका उद्देश्य प्रकाशित GitHub Actions वर्कफ़्लो कमजोरियों को पुन: प्रस्तुत करना है। यह कमिट
464c75ad8676e930f5ffd848312b7969b96844d7(2025-07-04) परastronomer/dag-factoryका एक शब्दशः स्नैपशॉट है, जो उस प्रोजेक्ट के अपने लाइसेंस के तहत पुनर्वितरित किया गया है, जिसकी फ़ाइल इस स्नैपशॉट में अपरिवर्तित शामिल है।अपस्ट्रीम प्रोजेक्ट शामिल नहीं है, उसे कभी लक्षित नहीं किया जाता है, और यहाँ अध्ययन की गई कमजोरी पहले से ही सार्वजनिक है। इस रिपॉजिटरी में हर सीक्रेट और वेरिएबल एक यादृच्छिक रूप से उत्पन्न डमी मान है — कोई वास्तविक क्रेडेंशियल मौजूद नहीं है। एक्शन संदर्भ और रनर इमेज उसी पर पिन किए गए हैं जो 2025-07-04 को उन्होंने हल किया था; स्नैपशॉट में किए गए हर बदलाव के लिए हार्नेस आउटपुट में
pinning.mdदेखें।प्रश्न या आपत्तियाँ: [email protected]

dag-factory में आपका स्वागत है! dag-factory Apache Airflow® के लिए एक लाइब्रेरी है जो कॉन्फ़िगरेशन फ़ाइलों के माध्यम से DAG को घोषणात्मक रूप से (declaratively) बनाने के लिए है।
dag-factory के लिए न्यूनतम आवश्यकताएँ हैं:
एक सरल परिचय के लिए, कृपया हमारी क्विकस्टार्ट गाइड देखें। अधिक उदाहरणों के लिए, कृपया examples फ़ोल्डर देखें।
उपयोग, पुनरुत्पादन और वितरण की शर्तों और नियमों के बारे में जानने के लिए, Apache License 2.0 पढ़ें।
यह प्रोजेक्ट Astronomer की गोपनीयता नीति का पालन करता है।
अधिक जानकारी के लिए, यह पढ़ें
DAG Factory में सुरक्षा कमजोरियों की रिपोर्ट कैसे करें और DAG Factory सुरक्षा टीम को रिपोर्ट की गई सुरक्षा समस्याओं को कैसे संभाला जाता है, यह जानने के लिए प्रोजेक्ट की सुरक्षा नीति देखें।