php / php/php-src

Verify bundled deps using CI

Ouverte
#19,802 0 commentaires 3 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Category: CI Feature
Langage dominant
C
Étoiles
40.4k
Forks
8.1k
Merge moyen
2 j 13 h
PR mergées (30 j)
96

Description

Description

I am the author of https://github.com/php/php-src/blob/7db647dd99/.github/actions/verify-generated-files/action.yml and I would be happy if this integrity concept can be extended also to all extenal/bundled deps like PCRE [1], Unicode tables [2] etc.

The expected behaviour is zero changes after the update is run. This will prevent hiding bad code and prevent human mistakes.

This was probably not done yet to not slow down the testing pipelines. The solution is to run the integrity verification of the external sources as a separate workflow only when the source files are changed and always in nightly.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par .github/actions/verify-generated-files/action.yml et examinez les répertoires de dépendances intégrées non cochés listés dans l’issue, notamment IR, libmagic, libavifinfo, libmbfl, libbcmath et libgd. Définissez le comportement du workflow distinct pour les sources modifiées et les exécutions nocturnes, puis vérifiez que chaque mise à jour applicable ne produise aucune modification après son contrôle d’intégrité.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
c, github-actions
Domaine
build-system, ci-cd, security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.