Build provenance of GCC runtime libraries in NumPy 2.5.2 macOS arm64 wheel
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Documentación
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Área
- build-system, release
Línea de trabajo
Comienza con el registro de publicación en numpy/numpy-release, revisión 72af5b09acd111d80b0e5bd9c1bcfcbec4b940b4, y luego rastrea los requisitos fijados de OpenBLAS y las recetas de Producer/Provider conservadas. Compara esos registros con los tres hashes de miembros del wheel indicados. Se considera terminado cuando se documenten los hashes de entrada exactos, las identidades de compilación de GCC/Conda, las referencias al código fuente y a los parches, y cualquier registro de reparación anterior/posterior que los vincule con el wheel de NumPy.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
We are checking the corresponding source and build provenance of compiler runtime libraries in the NumPy2.5.2 CPython3.13 macOS arm64 wheel. We have retained these public evidence joins:
- NumPy wheel SHA256:52c808f96484f5571a5cc863775ce50247c17dfb3b0361f8ed6b4b0456f80080.
- The publication record points to numpy/numpy-release revision72af5b09acd111d80b0e5bd9c1bcfcbec4b940b4. Its OpenBLAS requirements pin scipy-openblas32/64==0.3.34.0.0, consistent with the wheel's reported OpenBLAS version.
- The retained OpenBLAS producer recipe selects the gcc-11.3.0-2 arm64-native provider package. That provider recipe selects versioned Conda components and removes conda-meta; the public records we found do not identify the exact underlying package builds and patches.
The three final wheel members are:
| Member | SHA256 |
|---|---|
| numpy/.dylibs/libgfortran.5.dylib | 728b8a719b0b015422632c74de2913ed14d82b319bc3a0643830bd506492662e |
| numpy/.dylibs/libgcc_s.1.1.dylib | baee2e6118dd54c0852f881d718516d70884de84bfaa085de5d8d8f90baa3b06 |
| numpy/.dylibs/libquadmath.0.dylib | 1b341ae276c4adcb30c070b774ec6e68e819c883e897f0de8941d553f7989a0d |
Could you provide the exact producer wheel/input hashes, GCC/Conda package build identities and corresponding source/patch references for these three libraries, ideally with the build or repair record that ties them to this NumPy wheel? Loader-path repair or signing can change final bytes, so an explicit before/after record would also help.
We are not reporting an exploit or evidence of tampering. The question is limited to exact source and packaging provenance. We do not need credentials, private user data or access to your infrastructure.
- Lenguaje dominante
- Shell
- Estrellas
- 4
- Forks
- 10
- Merge medio
- 8 h 5 min
- PR fusionados (30 d)
- 1
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de numpy/numpy-release
-
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
numpy/numpy-release#41 · 2 comentarios · 1 reacción ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
numpy/numpy-release#13 ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 58/100
numpy/numpy-release#11 · 5 comentarios ·
Todos los issues de numpy/numpy-release
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
community-scripts/ProxmoxVE#17425 · 1 comentario ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 90/100
danielmiessler/LifeOS#2218 ·
-
agent-research-recommend agent-review-finding
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
jordansmall/spindrift#3714 · 1 comentario ·