Specify Maven classifiers / types as part of PURLs / metadata
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- groovy
- Área
- tooling
Línea de trabajo
Comienza revisando la documentación enlazada de Maven sobre classifier y type, la correspondencia de qualifiers de Maven en PURL y los metadatos de la GitHub dependency submission API. Define cómo deben representarse classifier y type y verifica que los metadatos resultantes puedan identificar la variante exacta del artifact y su ubicación de descarga.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Maven has the concept of a classifier that "distinguishes artifacts that were built from the same POM but differ in content". An example is the struts2-assembly dependency which has "lib", "min-lib" etc. variants that also are ZIPs instead of JARs (see Maven's "type").
As contents between such artifact variants differ, e.g. different vulnerabilities may apply. Also, when trying to use the PURL to construct the exact download location of the artifact for further inspection, that is not possible in this case without knowing about the classifier and type.
PURL already specifies how to map Maven classifier and type to its qualifiers, so it would be nice to have them there. Additionally, maybe a package's metadata object in GitHub's dependency submission API could be used to also list these properties.
- Lenguaje dominante
- Groovy
- Estrellas
- 95
- Forks
- 18
- Merge medio
- 21 h 23 min
- PR fusionados (30 d)
- 4
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de gradle/github-dependency-graph-gradle-plugin
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
gradle/github-dependency-graph-gradle-plugin#226 · 1 comentario ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 42/100
gradle/github-dependency-graph-gradle-plugin#213 · 1 comentario ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 52/100
gradle/github-dependency-graph-gradle-plugin#212 · 1 comentario ·
-
ClassCastException on Gradle 9: DependencyExtractorBuildService cannot cast to DependencyExtractorAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
gradle/github-dependency-graph-gradle-plugin#207 · 1 reacción ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
Todos los issues de gradle/github-dependency-graph-gradle-plugin
Issues similares
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
cline/mcp-marketplace#2696 ·
-
bug os:Windows
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
paperclipai/paperclip#14763 · 1 comentario ·
Los mantenedores suelen responder en 1 día