python-hyper / python-hyper/brotlicffi
Upgrade PyPI publishing infrastructure
Aperta
Nessuno ha ancora preso questa issue.
- Lingua principale
- Python
- Stelle
- 154
- Fork
- 34
- Merge medio
- 1g 1h
- PR unite (30g)
- 3
Descrizione
- Adopt Trusted Publishers.
- Add a second maintainer to PyPI for parity.
- Move publish action to a separate workflow file. Require review from python-hyper admins to change this file or any others that affect publish workflow via CODEOWNERs.
- Create a GitHub Environment with at least 2 approving reviews to execute publish action from tag.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia esaminando il workflow esistente per la pubblicazione su PyPI e la configurazione di CODEOWNERS, quindi verifica come le release contrassegnate attivano la pubblicazione. Il lavoro è completato quando Trusted Publishers è abilitato, viene aggiunto un secondo maintainer di PyPI, la pubblicazione è isolata in un workflow protetto dedicato e il GitHub Environment richiede due approvazioni.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- github, github-actions, python
- Ambito
- ci-cd, release, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100