Securely pin node version
Los mantenedores suelen responder en 4 días
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- github-actions, node.js, typescript
Línea de trabajo
Comienza con las versiones de actions/node-versions enlazadas en el issue y sigue cómo setup-node selecciona y descarga un recurso de Node.js. Define primero el comportamiento de configuración y verificación; se considera terminado cuando se comprueba un SHA-256 proporcionado y una discrepancia genera un error, o cuando se admite la alternativa acordada del commit de release.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Description:
Allow specifying the sha256 of the node binary in addition to the node version. If the asset fails to match the expected sha256, we should error.
If specifying the sha256 is not feasible, we could allow specifying the git commit of the release (https://github.com/actions/node-versions/releases).
Justification:
Ensure that any 3rd party code that runs in GitHub actions is locked down to known hashes.
Are you willing to submit a PR?
Yes, once the details are ironed out.
- Lenguaje dominante
- TypeScript
- Estrellas
- 5k
- Forks
- 1.7k
- Merge medio
- 4 d 22 h
- PR fusionados (30 d)
- 5
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Sin guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de actions/setup-node
-
feature request
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
actions/setup-node#1531 · 1 comentario · 4 reacciones ·
Los mantenedores suelen responder en 4 días
-
feature request
Dificultad 5/5 Más de una semana Aptitud para principiantes 30/100
actions/setup-node#1634 · 1 comentario ·
Los mantenedores suelen responder en 4 días
-
Volta extends resolution in getNodeVersionFromFile has no cycle detection, recursing until stack overflowPosiblemente ocupada @v-gowridurgad la tomó hace 24 días. Abiertobug
actions/setup-node#1628 · 3 comentarios · 1 asignado ·
Los mantenedores suelen responder en 4 días
-
`npm config get cache` fails with `EBADDEVENGINES` when requiring newer npm versions in `devEngines`Abiertofeature request
Dificultad 4/5 3-5 días Aptitud para principiantes 52/100
actions/setup-node#1553 · 14 comentarios · 2 reacciones ·
Los mantenedores suelen responder en 4 días
-
feature request
Dificultad 3/5 1-2 días Aptitud para principiantes 38/100
actions/setup-node#1428 · 1 comentario · 3 reacciones ·
Los mantenedores suelen responder en 4 días
Todos los issues de actions/setup-node
Issues similares
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
solana-foundation/solana-com#2245 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
`document.cookie` with `max-age=0` does not delete the cookiePosiblemente ocupada @BartInTheField la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
capricorn86/happy-dom#2460 ·
Los mantenedores suelen responder en 2 días