Pygithub: Требуется релиз

Созданный на 7 мар. 2016  ·  17Комментарии  ·  Источник: PyGithub/PyGithub

Было бы здорово, если бы мы могли сделать релиз. Мне нужен код для комбинированного CommitStatus и получения запросов на вытягивание с головной веткой.

Спасибо!

feature request

Самый полезный комментарий

@jzelinskie коммит должен быть помечен, чтобы начать процесс развертывания:

deploy:
  ...
  on:
    tags: true

Теги могут проталкивать только владельцы/члены репозитория, что делает группу злоумышленников относительно небольшой, но, тем не менее, кто-то из этой группы может таким образом извлечь ваш пароль (но не молча, если только у них нет доступа к travis окружающая обстановка).

Чтобы сделать вектор атаки еще меньше, вы можете создать новую учетную запись pypi и запустить процесс с учетными данными нового пользователя.

Для получения дополнительной информации см.

Все 17 Комментарий

:+1:

Постараюсь сделать релиз на конец марта.

:+1:

:+1:

@nhomar @jacquev6 @jzelinskie @adamtheturtle Есть ли шанс, что мы увидим выпуск PyGithub в этом месяце?

Также хотелось бы увидеть релиз. 😄

Следует добавить, что мне нужен объединенный PR ( https://github.com/PyGithub/PyGithub/pull/379 ), если это вообще возможно.

Было бы неплохо, если бы было просто получать все открытые/закрытые проблемы (включая PR) и каким-то образом иметь событие, если и когда открыта новая проблема/PR для своевременного ответа. Почему? Потому что я хочу, чтобы мой бот Discord использовал его, и в то же время он выглядел круто.

Итак, да, это то, что я хотел бы в двух словах. (понравились перекрестные ссылки с несколькими библиотеками Python)

Может быть, мы могли бы переключиться на процесс выпуска, основанный на тегах git, и позволить Тревису выпускать новые выпуски.

Здесь есть довольно простой рецепт: https://github.com/audreyr/cookiecutter-pypackage/blob/master/%7B%7Bcookiecutter.project_slug%7D%7D/travis_pypi_setup.py .

@jzelinskie , @jacquev6 Я был бы рад организовать это с вами. По сути, это просто шифрование пароля PyPi и добавление открытого ключа в travis.

Этот проект не выходил на PyPI с 06.11.2015 . Основная команда этого проекта ищет дополнительных сопровождающих? Я бы с радостью посвятил время тому, чтобы все шло гладко (и похоже, что некоторые другие члены сообщества тоже).

👍 Что мы можем сделать, чтобы получить релизную версию? Лично я хотел бы, чтобы repo.update_file() был доступен в PyPI.

@jayfk что мешает кому-то опубликовать PR, который изменяет .travis.yml для отправки расшифрованных учетных данных pypi куда угодно? Если эта система устойчива к этой атаке, меня это полностью устраивает.

@jzelinskie коммит должен быть помечен, чтобы начать процесс развертывания:

deploy:
  ...
  on:
    tags: true

Теги могут проталкивать только владельцы/члены репозитория, что делает группу злоумышленников относительно небольшой, но, тем не менее, кто-то из этой группы может таким образом извлечь ваш пароль (но не молча, если только у них нет доступа к travis окружающая обстановка).

Чтобы сделать вектор атаки еще меньше, вы можете создать новую учетную запись pypi и запустить процесс с учетными данными нового пользователя.

Для получения дополнительной информации см.

@jayfk Я полностью за это. Напишите мне, и я вышлю вам учетные данные для учетной записи pypi с сопровождающим, которую я только что создал. Этот шаблон cookiecutter выглядит великолепно, и было бы неплохо удалить некоторые ненужные скрипты, лежащие вокруг, такие как наш скрипт Twitter.

Фантастика, спасибо за работу над этим всем!

Я рад сообщить, что PyGithub 1.27.1 вышел :)

О времени. >.>

Была ли эта страница полезной?
0 / 5 - 0 рейтинги