python-hyper / python-hyper/brotlicffi

Upgrade PyPI publishing infrastructure

Offen
#209 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
Python
Sterne
154
Forks
34
Ø Merge
1 T. 1 Std.
Gemergte PRs (30 T.)
3

Beschreibung

  • Adopt Trusted Publishers.
  • Add a second maintainer to PyPI for parity.
  • Move publish action to a separate workflow file. Require review from python-hyper admins to change this file or any others that affect publish workflow via CODEOWNERs.
  • Create a GitHub Environment with at least 2 approving reviews to execute publish action from tag.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne mit der Überprüfung des bestehenden PyPI-Publish-Workflows und der CODEOWNERS-Konfiguration und untersuche anschließend, wie getaggte Releases das Publishing auslösen. Als abgeschlossen gilt die Aufgabe, wenn Trusted Publishers aktiviert, ein zweiter PyPI-Maintainer hinzugefügt, das Publishing in einem eigenen geschützten Workflow isoliert und die GitHub Environment so konfiguriert ist, dass zwei Genehmigungen erforderlich sind.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
github, github-actions, python
Bereich
ci-cd, release, security
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.