aboutcode-org / aboutcode-org/univers

Properly handle the pre-release versions in VersionRange

オープン
#130 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る
3-next enhancement
主要言語
Python
スター
50
フォーク
29
PR マージ指標
30日以内にマージされた PR はありません

説明

The current univers `VersionRange` includes the pre-release versions. While this behavior is desirable when dealing with version ranges in a security advisory, it is not appropriate for the version range present in package manifests.

### Scenario:
Consider the following release versions for an npm package:
1.0.0, 1.2.0, 2.0.0-rc.1, 2.0.0, 2.1.0, and 3.0.0

#### Desired Behavior:

- When dealing with version ranges in a security advisory:
`2.0.0-rc.1` in `vers:npm/>=1.2.0|<2.0.0` => True

- When dealing with version ranges in manifest files:
`2.0.0-rc.1` in `vers:npm/>=1.2.0|<2.0.0` => False

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

評価

この issue はまだ評価されていません。

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。