Pygithub: الافراج عن حاجة

تم إنشاؤها على ٧ مارس ٢٠١٦  ·  17تعليقات  ·  مصدر: PyGithub/PyGithub

سيكون رائعًا إذا تمكنا من إصدار. أحتاج إلى رمز CommitStatus المدمج والحصول على طلبات السحب مع الفرع الرئيسي.

شكرا!

feature request

التعليق الأكثر فائدة

jzelinskie يجب وضع علامة الالتزام لبدء عملية النشر:

deploy:
  ...
  on:
    tags: true

لا يمكن دفع العلامات إلا من قبل مالكي / أعضاء المستودع مما يجعل مجموعة المهاجمين صغيرة نسبيًا ، ولكن مع ذلك سيكون من الممكن لشخص من هذه المجموعة استخراج كلمة المرور الخاصة بك بهذه الطريقة (ولكن ليس بصمت ، ما لم يكن لديهم إمكانية الوصول إلى travis بيئة).

لجعل متجه الهجوم أصغر ، يمكنك إنشاء حساب pypi جديد وتشغيل العملية باستخدام بيانات اعتماد المستخدم الجديد.

لمزيد من المعلومات ، انظر

ال 17 كومينتر

: +1:

سأحاول إصدار بيان في نهاية شهر مارس.

: +1:

: +1:

nhomar @ jacquev6jzelinskieadamtheturtle هل من المحتمل أن نرى إصدار PyGithub هذا الشهر؟

كما أحب أن أرى الإصدار. 😄

يجب أن أضيف أحتاج إلى العلاقات العامة المدمجة (https://github.com/PyGithub/PyGithub/pull/379) هناك إذا كان ذلك ممكنًا على الإطلاق.

سيكون من الجيد لو كان من السهل الحصول على جميع المشكلات المفتوحة / المغلقة (بما في ذلك العلاقات العامة) ولإقامة حدث بطريقة ما إذا كان هناك مشكلة جديدة / العلاقات العامة مفتوحة للاستجابة في الوقت المناسب. لماذا ا؟ لأنني أريد أن يستخدمه برنامج Discord Bot مما يجعله يبدو رائعًا أيضًا في نفس الوقت.

حسنًا ، هذا ما أوده باختصار. (يجب أن تحب المراجع المتصالبة مع مكتبات بيثون متعددة)

ربما يمكننا التبديل إلى عملية الإصدار استنادًا إلى علامات git والسماح لـ travis بإصدار إصدارات جديدة.

هناك وصفة واضحة ومباشرة هنا: https://github.com/audreyr/cookiecutter-pypackage/blob/master/٪7B٪7Bcookiecutter.project_slug٪7D٪7D/travis_pypi_setup.py

jzelinskie ، @ jacquev6 يسعدني إعداد ذلك معك. إنه في الأساس مجرد تشفير كلمة مرور PyPi وإضافة مفتاح publik إلى travis.

لم يشهد هذا المشروع إصدارًا على PyPI منذ 2015/11/06 . هل الفريق الأساسي لهذا المشروع يبحث عن مشرفين إضافيين؟ يسعدني تخصيص بعض الوقت للمساعدة في الحفاظ على سير الأمور بسلاسة (ويبدو أن بعض أعضاء المجتمع الآخرين سيفعلون ذلك أيضًا).

👍 ما الذي يمكننا فعله للمساعدة في تخفيض الإصدار؟ أنا شخصياً أود أن أرى repo.update_file () متاحًا من PyPI

jayfk ما الذي يمنع أي شخص من نشر علاقات عامة يغير ملف .travis.yml ليقوم بشحن بيانات اعتماد pypi التي تم فك تشفيرها إلى أي مكان يريده؟ إذا كان هذا النظام قويًا ضد هذا الهجوم ، فأنا على ما يرام معه تمامًا.

jzelinskie يجب وضع علامة الالتزام لبدء عملية النشر:

deploy:
  ...
  on:
    tags: true

لا يمكن دفع العلامات إلا من قبل مالكي / أعضاء المستودع مما يجعل مجموعة المهاجمين صغيرة نسبيًا ، ولكن مع ذلك سيكون من الممكن لشخص من هذه المجموعة استخراج كلمة المرور الخاصة بك بهذه الطريقة (ولكن ليس بصمت ، ما لم يكن لديهم إمكانية الوصول إلى travis بيئة).

لجعل متجه الهجوم أصغر ، يمكنك إنشاء حساب pypi جديد وتشغيل العملية باستخدام بيانات اعتماد المستخدم الجديد.

لمزيد من المعلومات ، انظر

jayfk أنا تماما لهذا. أرسل لي بريدًا إلكترونيًا ، وسأرسل لك بيانات اعتماد حساب pypi مع المشرف الذي أنشأته للتو. يبدو قالب cookiecutter رائعًا وستكون إزالة بعض البرامج النصية التي لا داعي لها مثل نص Twitter الخاص بنا أمرًا رائعًا.

رائع ، شكرًا لكم جميعًا على العمل على هذا!

يسعدني أن أعلن أن PyGithub 1.27.1 قد انتهى :)

حول الوقت. >.>

هل كانت هذه الصفحة مفيدة؟
0 / 5 - 0 التقييمات