Implement devcontainer-lock.json
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 35/100
- Type d'issue
- Fonctionnalité
- Clarté
- Plutôt claire
- Activité
- À l'abandon
- Stack technique
- go
- Domaine
- build-system, devops
Piste de recherche
Commencez par la spécification liée des lockfiles de devcontainer et comparez le VS Code example repository. Analysez comment ce projet lit devcontainer.json et construit les images, puis définissez l’achèvement comme l’enregistrement de la version exacte, des informations de téléchargement et du checksum de chaque feature dans devcontainer-lock.json, en couvrant la reproductibilité, le caching et la détection des checksums.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
See the original spec : https://github.com/devcontainers/spec/blob/main/docs/specs/devcontainer-lockfile.md
Example repo : https://github.com/microsoft/vscode/blob/main/.devcontainer/devcontainer-lock.json
Goal
Introduce a lockfile that records the exact version, download information and checksums for each feature listed in the devcontainer.json.
This will allow for:
- Improved reproducibility of image builds (installing "latest" of a tool will still have different outcomes as the tool publishes new releases).
- Improved cachability of image builds (image cache checksums will remain stable when the lockfile pins a feature to a particular version).
- Improved security by detecting when a feature's release artifact changes after its checksum was first recorded in the lockfile ("trust on first use").
Useful resources:
- Langage dominant
- Go
- Étoiles
- 300
- Forks
- 64
- Merge moyen
- 20 min
- PR mergées (30 j)
- 1
Préparer son environnement
Nous n'avons pas encore vérifié les fichiers d'installation de ce projet. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de coder/envbuilder
-
bug
Difficulté 1/5 Moins d'une heure Accessibilité débutants 90/100
coder/envbuilder#506 ·
-
bug envbuilder needs-investigation
Difficulté 4/5 3-5 jours Accessibilité débutants 35/100
coder/envbuilder#495 ·
-
envbuilder Feature
Difficulté 3/5 1-2 jours Accessibilité débutants 56/100
coder/envbuilder#492 ·
-
Difficulté 4/5 3-5 jours Accessibilité débutants 25/100
coder/envbuilder#484 ·
-
Difficulté 3/5 1-2 jours Accessibilité débutants 38/100
coder/envbuilder#483 ·
Toutes les issues de coder/envbuilder
Issues similaires
-
enhancement low priority
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
eugenioenko/ttt#674 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
Les mainteneurs répondent en général sous 1 jour
-
Remove obsolete ipAllocationPolicy field from containernodepool-subnetworkref test dependencyOuverte
Difficulté 1/5 Moins d'une heure Accessibilité débutants 92/100
GoogleCloudPlatform/k8s-config-connector#13462 ·
Les mainteneurs répondent en général sous 1 jour
-
bug good first issue
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
vavallee/bindery#2793 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour