Implement devcontainer-lock.json
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Anfängerfreundlichkeit
- 35/100
- Issue-Typ
- Feature
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Veraltet
- Tech-Stack
- go
- Bereich
- build-system, devops
Rechercherichtung
Beginne mit der verknüpften Spezifikation für devcontainer-Lockfiles und vergleiche das VS Code example repository. Verfolge, wie dieses Projekt devcontainer.json liest und Images erstellt, und definiere die Fertigstellung so, dass die exakte Version, Download-Informationen und Prüfsumme jedes Features in devcontainer-lock.json festgehalten werden, wobei Reproduzierbarkeit, Caching und die Erkennung von Prüfsummen abgedeckt sind.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
See the original spec : https://github.com/devcontainers/spec/blob/main/docs/specs/devcontainer-lockfile.md
Example repo : https://github.com/microsoft/vscode/blob/main/.devcontainer/devcontainer-lock.json
Goal
Introduce a lockfile that records the exact version, download information and checksums for each feature listed in the devcontainer.json.
This will allow for:
- Improved reproducibility of image builds (installing "latest" of a tool will still have different outcomes as the tool publishes new releases).
- Improved cachability of image builds (image cache checksums will remain stable when the lockfile pins a feature to a particular version).
- Improved security by detecting when a feature's release artifact changes after its checksum was first recorded in the lockfile ("trust on first use").
Useful resources:
- Vorherrschende Sprache
- Go
- Sterne
- 300
- Forks
- 64
- Ø Merge
- 20 Min.
- Gemergte PRs (30 T.)
- 1
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus coder/envbuilder
-
bug
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 90/100
coder/envbuilder#506 ·
-
bug envbuilder needs-investigation
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 35/100
coder/envbuilder#495 ·
-
envbuilder Feature
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 56/100
coder/envbuilder#492 ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 25/100
coder/envbuilder#484 ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 38/100
coder/envbuilder#483 ·
Alle Issues in coder/envbuilder
Ähnliche Issues
-
agentic-workflows
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
-
agentic-workflows
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 70/100
microsoft/agent-framework-go#1179 ·
-
bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
-
[Bug]: OLLAMA_KEEP_ALIVE="5m" / "24h" crashes Ollama embedding and vision models with ValueError Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
infiniflow/ragflow#20223 · 1 Reaktion ·
-
bug needs triage pkg/translator/faro
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 88/100
open-telemetry/opentelemetry-collector-contrib#51484 · 1 Kommentar ·