riseproject-dev / riseproject-dev/python-wheels

Investigate adding a license checker for built wheels

Offen
#167 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

enhancement infrastructure
Vorherrschende Sprache
Python
Sterne
0
Forks
0
Ø Merge
16 Std. 14 Min.
Gemergte PRs (30 T.)
952

Beschreibung

Right now, part of the wheel build review process has always involved downloading a built wheel, unpacking it, and inspecting it for:

  1. The project's LICENSE files and related data
  2. The presence of linked libraries included in the wheels as part of the final build process
  3. Any license compliance steps which needed to be taken based on the libraries found in step 2 (if any)

It would be very helpful to have this check automated along with everything else we've got running for every PR. However, while checking for the correct license according to the target project may be simple, having the workflow/script confirm that we aren't missing any supplemental licensing (or, possibly, that the wheels are actually failing to meet licensing requirements) is going to be more complicated.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne mit der Überprüfung des bestehenden Workflows oder Skripts, der bzw. das für jeden Pull Request Wheels erstellt, und untersuche anschließend die erstellten Wheels auf LICENSE-Dateien und gebündelte Bibliotheken. Lege fest, wie zusätzliche Lizenzierungs- und Compliance-Befunde gemeldet werden sollen; die Arbeit ist abgeschlossen, wenn die automatisierte Prüfung diese Fälle bei Builds von Pull Requests zuverlässig erkennt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
python
Bereich
build-system, ci-cd
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Ruhig
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.