php / php/php-src

Verify bundled deps using CI

Abierto
#19,802 0 comentarios 3 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Category: CI Feature
Lenguaje dominante
C
Estrellas
40.4k
Forks
8.1k
Merge medio
2 d 13 h
PR fusionados (30 d)
96

Descripción

Description

I am the author of https://github.com/php/php-src/blob/7db647dd99/.github/actions/verify-generated-files/action.yml and I would be happy if this integrity concept can be extended also to all extenal/bundled deps like PCRE [1], Unicode tables [2] etc.

The expected behaviour is zero changes after the update is run. This will prevent hiding bad code and prevent human mistakes.

This was probably not done yet to not slow down the testing pipelines. The solution is to run the integrity verification of the external sources as a separate workflow only when the source files are changed and always in nightly.

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza con .github/actions/verify-generated-files/action.yml y revisa los directorios de dependencias incluidas que no están marcados, enumerados en el issue, incluidos IR, libmagic, libavifinfo, libmbfl, libbcmath y libgd. Define el comportamiento del workflow independiente para las fuentes modificadas y las ejecuciones nocturnas; después, verifica que cada actualización aplicable produzca cero cambios tras su comprobación de integridad.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
c, github-actions
Área
build-system, ci-cd, security
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.