## Objectif Compléter la documentation manquante, clarifier la gouvernance du projet et mesurer la posture de sécurité open source via OpenSSF Scorecard. ## Tâches - [ ] Créer `CONTRIBUTING.md` — workflow de contribution, guide Conventional Commits, processus de review - [ ] Créer `CODEOWNERS` — reviewers obligatoires sur `Dockerfile`, `.github/workflows/`, `security/` - [ ] Mettre à jour `README.md` — nouveau nom d'image, badges (CI, dernière release, GHCR, vérification cosign), section sécurité - [ ] Mettre à jour `docs/dependencies-upgrades.md` — aligner avec le nouveau workflow Renovate + Semantic Release (remplace le processus manuel) - [ ] Activer le workflow `ossf/scorecard-action` pour mesurer et afficher le score de sécurité open source
Objectif
Compléter la documentation manquante, clarifier la gouvernance du projet et mesurer la posture de sécurité open source via OpenSSF Scorecard.
Tâches
CONTRIBUTING.md— workflow de contribution, guide Conventional Commits, processus de reviewCODEOWNERS— reviewers obligatoires surDockerfile,.github/workflows/,security/README.md— nouveau nom d'image, badges (CI, dernière release, GHCR, vérification cosign), section sécuritédocs/dependencies-upgrades.md— aligner avec le nouveau workflow Renovate + Semantic Release (remplace le processus manuel)ossf/scorecard-actionpour mesurer et afficher le score de sécurité open source