Table of Contents
- Code.overheid.nl bijeenkomst OPEN AANTEKENINGEN
Code.overheid.nl bijeenkomst OPEN AANTEKENINGEN
Dit samenwerkdocument wordt na de bijeenkomst door het kernteam verwerkt en verwijderd.
Algemeen
Opkomst: ~36 deelnemers
Programma
15:00 - Welkom nieuwe deelnemers (5 min)
15:05 - Updates kernteam (10 min)
15:15 - Presentatie Thomas (20 min)
15:35 - Korte pauze
15:40 - Breakout issues bekijken en inschieten (30 min)
16:10 - Centraal leaderboard bekijken en bespreken (10 min)
16:20 - Overige vragen, bedankt en tot de volgende keer
16:30 - Einde
Resources
De repository voor Codeplatform is: https://code.overheid.nl/MinBZK/Codeplatform/
De issues staan daar op: https://code.overheid.nl/MinBZK/Codeplatform/issues
Aantekeningen
Update kernteam
- Weer een flink aantal organisaties geonboard, welkom!
- RijksSSO werkend sinds vorige week
- Werken nu aan GovConnext voor gemeentelijke logins
- We hebben innovatiebudget gekregen!
Presentatie Thomas
- opensourcewerken op grote schaal en hoge snelheid: veilig, licenties respecteren, community ondersteunen en het ontwikkelaars makkelijk maken
- (vanuit auto-industrie) niet alleen één organisatie, maar hele supply-chain (bijv. 300 toeleveranciers) om naar open source werken
- "open source management": community, standaarden, processen, security, automatisering
- Thomas werkt momenteel aan "fase 3" tooling: CI/CD en automatisering van checks op Codeplatform (eerder al ervaring mee opgedaan in Duitsland)
- in Duitsland: ZenDIS heeft openCode platform neergezet om "open source makkelijk te maken": badges, licentiechecks, security checks --- nog niet perfect, maar basisdingen zitten erin
- #hoedan: 1) praktische wiki 2) basis-toolchain die ontzorgt 3) gebouwd door en voor community
- veel tooling gebouwd voor Amerikaans recht, niet EU-recht; groot verschil --- dus zelf bouwen voor EU
- beoogde go-live PoC: 5 oktober:
- codeplatform: org/repo setup; bouwen op codeplaform
- wiki: wiki outline; wiki first draft
- tooling: licentie checks; kwetsbaarheden checks; sbom generatie; open source notice generatie; ort ci integratie; ort docs; refactor ort web report; data correctie generatie
- community: contributers
Vragen en opmerkingen:
- "open source" beladen term die tot weerstand leidt, heb je dat ook gemerkt? :: Ja, gebruiken die term niet, focus op samenwerking aan business doelen, en gebruiken "open contribution model" als term; ook belangrijk om gezamenlijk beter te worden in opensourcewerken, omdat het op elkaar afstraalt.
- (in chat) "opletten dat opensource geen buzzword wordt zoals blockchain en vr"
- (in chat) "opensource ook onduidelijke term, groot verschil tussen "source available", "open to contributions" en "community project""
- (in chat) "goede voorbeelden zouden bijdragen aan beter begrip opensource"
OPROEP: OPEN PODIUM VOOR PRESENTATIES
Als je zelf iets hebt gebouwd en wil presenteren, dan kun je dat bij ons melden, dan plannen we je in voor een volgende keer.
Breakout groep 1 (Tom)
- N: we scannen repositories/ wat er door pipelines controleren op malafide code. Willen graag security checks op de pipelines.
- Robbert: een centrale renovate bot zou handig zijn.
- T: is er iets als een Github pages? Tom noemt dat Kadaster dit al heeft, hopelijk willen ze dit bijdragen.
- R: instellen users via Terraform. Toewijzen van users aan projecten.
- Ook Robbert: kan ook je Forgejo actions met dependabot in de gaten houden.
- T: zou een actions marketplace willen oa voor standaarden.
- R: issues en discussions zijn belangrijk voor NL Design System. Hoe is dit te migreren?
- T: kan je na het migreren ook je issues later meenemen?
Breakout groep 2 (Gina)
- samen gewerkt aan de issues
Breakout groep 3 (Johan)
Aantal deelnemers: 8
- iets aparts voor voting op feature requests (issue aanmaken)
- roadmap document
- sommige niet echt een issue, bijv.
- issues labelen wat wat is (bugs, feature requests, infra, vraag)
- mailtjes vanuit issues voor opvolging zou fijn zijn
- momenteel als mirror van publieke repo's elders; moet eerst verder gevorderd zijn voordat dit de primaire ontwikkelplaats kan worden
- mirroren ging gemakkelijk (paar klikjes)
Centrale discussie over leaderboard
- leuk en handig om leaderboard te hebben; misschien toevoegen aan Forgejo en upstreamen---kan wellicht in de vorm van "sort issues by interactions" of iets dergelijks
Overige vragen
Geen vragen
Vanuit de chat
FAQs
Hoe zit het met inloggen met RijksSSO? Kan iedere medewerker dan gelijk inloggen, of moet er iets worden aangezet bij jullie?
Woordenboek
SBOM
Software Bill Of Materials
ORT
https://oss-review-toolkit.org/ort/
Links
https://developer.overheid.nl/kennisbank/open-source/
https://opensourcewerken.nl/page/view/94ccca61-eac1-4441-b727-47db60661a3e/het-opensource-verhaal
https://code.overheid.nl/MinBZK/Codeplatform
https://mensuel.framapad.org/p/samenwerking364
Ideeën en suggesties
extra tooling + pipelines is natuurlijk prachtig. Op een marktplace
kennis/informatie ook als herbruikbare componenten zien, en op verschillende plaatsen terug laten komen (opensourcewerken, developer overheid, code.overheid.nl wiki, ...)
Als mensen vragen hebben over open source - als TODO group ambassadeur kun je me dat gewoon vragen op opensource@steenbe.nl
Nog geen upstream issue voor sorteren op de interaction emoji's, alleen iets over up/down-votes wat veel ingewikkelder klinkt
Als er een oplossing komt voor mailen vanuit *.overheid.nl wil ik hem ook weten, voor zover ik weet mogen we niet mailen vanuit *.overheid.nl