theupdateframework / theupdateframework/python-tuf
Use Immutable Releases
Nessuno ha ancora preso questa issue.
- Lingua principale
- Python
- Stelle
- 1.7k
- Fork
- 304
- Merge medio
- 1g 2h
- PR unite (30g)
- 17
Descrizione
There's a checkbox in the settings Enable release immutability: we should check it.
The docs are just vague enough that I'm not 100% sure if our current released workflow works with it:
- Description is "Disallow assets and tags from being modified once a release is published"
- We don't modify assets but do add them after the initial publish: I think that might still be a violation
Maybe best to tweak the release workflow so the initial publish makes the release a draft (and the final publish makes it non-draft): then we should be good to go.
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia dal workflow di release del repository e verifica come pubblica le release e aggiunge gli asset. Controlla il comportamento di immutabilità delle release di GitHub, quindi modifica il workflow in modo che la release iniziale sia una bozza e che la pubblicazione finale non sia una bozza. Il lavoro è completato quando il workflow termina senza modificare una release immutabile e tutti gli asset della release sono presenti.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- github-actions
- Ambito
- ci-cd, release
- Tipo di issue
- Funzionalità
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100