feat!: (re)move non-standard implementations
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 20/100
- Tipo di issue
- Refactoring
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- python
- Ambito
- backend-api-design
Direzione di ricerca
La issue riguarda helper, factory, builder, export deprecati, Component.purl, la dipendenza packageurl, la validazione simile a SPDX e bom.serialNumber. Inizia facendo un inventario di queste aree e rivedendo le issue collegate #916 e #939. Il lavoro è completato quando le implementazioni non standard sono state spostate o rimosse e i modelli rimanenti e la serializzazione restano allineati allo standard indicato.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
This library claims to implement the CycloneDX standard. And it doe.
but it also has some implementation parts that are not standard - they should be moved to the "contrib" area, or removed entirely.
Goal
- move helpers/factories/builders to the "contrib" area
- #916
- remove the (old) deprecated exports
- remove the usage of external models
-
Compoennt.purlis no longer an instance ofPackageUrlbut a simplestror instance of string-castable- cast to string on normalization
- downstream users can still use a PackageURL object, if needed ....
- remove
packageurldependency - #939
- validation of external standards -like SPDX expressios and such...
- don't use UUID for
bom.serailNumber- this is a string ... - tbc...
-
Motivation:
- have a clean standard implementation, no opinionated fluff, only models and (de)serailization.
- Lingua principale
- Python
- Stelle
- 117
- Fork
- 67
- Merge medio
- 21h 9m
- PR unite (30g)
- 3
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di CycloneDX/cyclonedx-python-lib
-
[PERF] Quadratic (O(N^2)) serialization time for large BOMs — `Bom.validate()` → `register_dependency()` linear scanForse già presa @inspired-geek l’ha presa 109 giorni fa. Apertaperformance
Difficoltà 3/5 1-2 giorni Idoneità per principianti 36/100
CycloneDX/cyclonedx-python-lib#1006 · 2 commenti ·
I maintainer di solito rispondono entro 1 giorno
-
tests: test all model enumsForse di nuovo libera @jkowalleck l’ha presa 124 giorni fa e non c’è nessuna pull request aperta. ApertaQA
CycloneDX/cyclonedx-python-lib#991 · 1 assegnatario ·
I maintainer di solito rispondono entro 1 giorno
-
feat(deps)!: make all de/serialization libraries optionalForse di nuovo libera @Simoh23999 l’ha presa 72 giorni fa e non c’è nessuna pull request aperta. Apertabreaking change dependencies
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
CycloneDX/cyclonedx-python-lib#979 · 2 commenti ·
I maintainer di solito rispondono entro 1 giorno
-
feat: Add support for Component signatureForse già presa @wiebe-vandendriessche l’ha presa 123 giorni fa. Apertaenhancement help wanted schema 1.4
Difficoltà 3/5 1-2 giorni Idoneità per principianti 58/100
CycloneDX/cyclonedx-python-lib#978 · 4 commenti ·
I maintainer di solito rispondono entro 1 giorno
-
chore: have coverage uploaded consitentlyForse di nuovo libera @jkowalleck l’ha presa 171 giorni fa e non c’è nessuna pull request aperta. Apertachore
CycloneDX/cyclonedx-python-lib#966 · 1 assegnatario ·
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di CycloneDX/cyclonedx-python-lib
Issue simili
-
python-version
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
I maintainer di solito rispondono entro 1 giorno
-
bug javascript P2-medium python release:v3.1
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
adrirubio/claude-deck#546 ·
I maintainer di solito rispondono entro 1 giorno
-
area: desktop area: website priority: P2 type: feature
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
appandflow/stim#3411 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 2/5 Meno di un'ora Idoneità per principianti 88/100
baptistehamon/lsapy#185 ·
I maintainer di solito rispondono entro 1 giorno