microsoft / microsoft/TypeScript

Enable npm Build Provenance

Offen
#59,028 2 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Infrastructure
Vorherrschende Sprache
Go
Sterne
111k
Forks
14.4k
Ø Merge
1 T. 19 Std.
Gemergte PRs (30 T.)
117

Beschreibung

We would like to ensure that TypeScript can provide provenance and publish attestation on npm. This may require some amount of reconfiguration with how TypeScript's builds are created.

@weswigham already has this working on #59013 for nightly builds, but not yet for major releases.

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne damit, die in #59013 beschriebene Implementierung für Nightly-Builds zu lesen, und vergleiche sie dann mit der Konfiguration, die zum Erstellen von Major-Releases verwendet wird. Als abgeschlossen gilt die Aufgabe, wenn Major-Releases von TypeScript npm-Provenance-Statements und Attestierungen veröffentlichen, nicht nur Nightly-Builds.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
typescript
Bereich
build-system, release
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.