lint accepts modelith-ref-type on a GitHub-origin provenance header
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Accessibilité débutants
- 86/100
Piste de recherche
Commencez dans internal/provenance/provenance.go, au niveau de Header.validate, puis lisez le test situé à côté de TestADR_0019_RefTypeIsRecordedOnlyWhereItIsNeeded. Reproduisez le problème avec modelith lint sur l’en-tête d’origine GitHub, et ajoutez un test montrant que modelith-ref-type produit un constat de provenance pour les origines GitHub tout en restant valide pour le cas Azure DevOps documenté.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Follow-up from the review of #52.
ADR-0019 and docs/10-vendoring.md both say the modelith-ref-type provenance key applies only to Azure DevOps and is omitted for GitHub. Lint doesn't enforce that. Header.validate (internal/provenance/provenance.go) checks only that the value is one of branch/tag/commit, not which origin it appears on.
Repro (at 52a5544)
Take a GitHub-origin vendored copy and add the key. Here the recorded type disagrees with the ref:
# modelith-vendored: DO NOT EDIT — this file is a copy. Change it at its origin.
# modelith-fetch: git
# modelith-origin: https://github.com/acme/billing
# modelith-path: docs/payments.modelith.yaml
# modelith-ref: main
# modelith-ref-type: tag
# modelith-commit: 4f2c1e9c8b3ad0e5f71b2c9a6d4e8f30ab5c7d21
# modelith-imported: 2026-09-23
# modelith-digest: sha256:…
modelith lint gh-reftype.modelith.yaml
# 0 error(s), 0 warning(s)
deps update then drops the key without saying so (recordedRefType returns "" for GitHub).
Expected
Pre-release, the header uses closed sets (compare unknown fetch: methods), so this should be a provenance finding along the lines of ref-type is only recorded for dev.azure.com origins. Pin it with a test next to TestADR_0019_RefTypeIsRecordedOnlyWhereItIsNeeded.
- Langage dominant
- Go
- Étoiles
- 34
- Forks
- 5
- Merge moyen
- 5 h 7 min
- PR mergées (30 j)
- 6
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Aucun modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de stacklok/modelith
-
enhancement
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
-
documentation
Difficulté 2/5 1-3 heures Accessibilité débutants 92/100
-
enhancement
Difficulté 2/5 Une demi-journée Accessibilité débutants 68/100
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 20/100
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 20/100
Toutes les issues de stacklok/modelith
Issues similaires
-
agentic-workflows
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 82/100
Les mainteneurs répondent en général sous 1 jour
-
priority/4/normal status/needs-triage type/bug/unconfirmed
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
authelia/authelia#13292 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
blinklabs-io/actions#138 ·
Les mainteneurs répondent en général sous 1 jour
-
[UI] AlbumDetails collapses multi-genre list to single primary genre on viewports < lg breakpointOuverte
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
Les mainteneurs répondent en général sous 1 jour