[Bug] Check licensing silently passes because Maven 3.9 log lines are not parsed

Abierto
#9,604 1 comentario 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
52/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
github-actions, java

Línea de trabajo

Empieza por DeployParser.java:47 y DependencyParser.java:41,45; después inspecciona cómo NoticeFileChecker.run() gestiona deployedModules. Reproduce el registro enlazado de Maven 3.9 y ejecuta las pruebas del parser de Maven 3.9 mencionadas en la issue. La tarea estará terminada cuando se analicen ambas grafías de artifactId y la comprobación de licencias deje de descartar silenciosamente todos los módulos; la clasificación de NOTICE sigue correspondiendo a los committers o al PMC.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Search before asking

  • I searched in the issues and found nothing similar.

Paimon version
master @ ffe8e5127

Compute Engine
Engine-agnostic (build/CI)

Minimal reproduce step
Maven 3.9 logs mojos by goal prefix: mvn -N dependency:tree prints --- dependency:3.7.0:tree (default-cli) @ paimon-parent ---, not maven-dependency-plugin:.... Three regexes match the artifactId spelling only (DeployParser.java:47, DependencyParser.java:41,45), matching nothing. In production (run 33834803761): 75 deploy:2.8.2:deploy lines, zero maven-deploy-plugin lines, Extracted 0 modules that were deployed.

What doesn't meet your expectations?
Expected: a bundled dependency missing from NOTICE raises Dependency %s is not listed. (CRITICAL). Actual: empty deployedModules makes NoticeFileChecker.run() drop every module, so CRITICAL is unreachable and the job stays green.

Anything else?
Patching the three regexes and replaying that log locally turns 0 into 230 severe issues: 229 unlisted dependencies, plus paimon-jindo, which bundles shaded dependencies with no NOTICE file. So the fix alone makes Check licensing red. Flink fixed the same parsers in FLINK-40459 (apache/flink@e3a53a5), accepting either spelling. I can send it with Maven 3.9 tests, but please advise on merge order first: classifying 229 dependencies for NOTICE is a licensing call for committers/PMC, not mine.

Are you willing to submit a PR?

  • I'm willing to submit a PR!
Lenguaje dominante
Java
Estrellas
3.4k
Forks
1.4k
Merge medio
1 d 14 h
PR fusionados (30 d)
468

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de apache/paimon

Todos los issues de apache/paimon

Issues similares

Más issues de Java

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.