python-hyper / python-hyper/brotlicffi
Upgrade PyPI publishing infrastructure
Offen
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Python
- Sterne
- 154
- Forks
- 34
- Ø Merge
- 1 T. 1 Std.
- Gemergte PRs (30 T.)
- 3
Beschreibung
- Adopt Trusted Publishers.
- Add a second maintainer to PyPI for parity.
- Move publish action to a separate workflow file. Require review from python-hyper admins to change this file or any others that affect publish workflow via CODEOWNERs.
- Create a GitHub Environment with at least 2 approving reviews to execute publish action from tag.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne mit der Überprüfung des bestehenden PyPI-Publish-Workflows und der CODEOWNERS-Konfiguration und untersuche anschließend, wie getaggte Releases das Publishing auslösen. Als abgeschlossen gilt die Aufgabe, wenn Trusted Publishers aktiviert, ein zweiter PyPI-Maintainer hinzugefügt, das Publishing in einem eigenen geschützten Workflow isoliert und die GitHub Environment so konfiguriert ist, dass zwei Genehmigungen erforderlich sind.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- github, github-actions, python
- Bereich
- ci-cd, release, security
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100