Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Ensure automated backport commits have verified signatures

Abierto
#2,997 1 comentario 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

@asivanadi0 ya está trabajando en esto.

Desde el 2/10/2026.

  • #2998 de @asivanadi0 — abierto

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
55/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
git, github, javascript
Área
ci-cd, devops

Línea de trabajo

Read .github/scripts/backport.js and the approach in NVIDIA/nvidia-container-toolkit PR #2012, then inspect the compatibility described in #2992. Verify both clean backports and conflict-resolved backports through backport CI. Done means generated commits report verified: true, preserve their trees and messages, and retain existing PR creation and conflict handling.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

good-first-issue

The cherry-pick workflow currently creates backport commits locally and pushes them without signing. Recent automated backports report verified: false with reason unsigned, even when the original commits were signed.

This is incompatible with CI signature verification proposed in #2992 and branch protection requiring signed commits.

Update .github/scripts/backport.js to produce verified backport commits. Follow the approach implemented in nvidia-container-toolkit PR #2012:

  • Recreate each cherry-picked commit through GitHub’s Git Data API, preserving its tree, message, and commit order.
  • Update the backport branch to reference the resulting signed commit chain.
  • Preserve existing PR creation and conflict-handling behavior.
    This approach avoids managing a separate GPG or SSH signing key for the bot.

Acceptance criteria:

  • GitHub reports verified: true for every generated backport commit.
  • Backports preserve the expected changes and commit messages.
  • Backport CI passes the signature-verification gate when enabled.
  • Both clean backports and backports requiring manual conflict resolution remain supported.
Lenguaje dominante
Go
Estrellas
2.9k
Forks
565
Merge medio
1 d 10 h
PR fusionados (30 d)
78

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de NVIDIA/gpu-operator

Todos los issues de NVIDIA/gpu-operator

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.