Build provenance of GCC runtime libraries in NumPy 2.5.2 macOS arm64 wheel
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 35/100
- Tipo di issue
- Documentazione
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Attiva
- Ambito
- build-system, release
Direzione di ricerca
Inizia dal record di pubblicazione in numpy/numpy-release, revisione 72af5b09acd111d80b0e5bd9c1bcfcbec4b940b4, quindi traccia i requisiti OpenBLAS fissati e le ricette Producer/Provider mantenute. Confronta questi record con i tre hash dei membri del wheel elencati. Il lavoro è completato quando sono documentati gli hash di input esatti, le identità di build GCC/Conda, i riferimenti al sorgente e alle patch e qualsiasi record di riparazione prima/dopo che li colleghi al wheel NumPy.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
We are checking the corresponding source and build provenance of compiler runtime libraries in the NumPy2.5.2 CPython3.13 macOS arm64 wheel. We have retained these public evidence joins:
- NumPy wheel SHA256:52c808f96484f5571a5cc863775ce50247c17dfb3b0361f8ed6b4b0456f80080.
- The publication record points to numpy/numpy-release revision72af5b09acd111d80b0e5bd9c1bcfcbec4b940b4. Its OpenBLAS requirements pin scipy-openblas32/64==0.3.34.0.0, consistent with the wheel's reported OpenBLAS version.
- The retained OpenBLAS producer recipe selects the gcc-11.3.0-2 arm64-native provider package. That provider recipe selects versioned Conda components and removes conda-meta; the public records we found do not identify the exact underlying package builds and patches.
The three final wheel members are:
| Member | SHA256 |
|---|---|
| numpy/.dylibs/libgfortran.5.dylib | 728b8a719b0b015422632c74de2913ed14d82b319bc3a0643830bd506492662e |
| numpy/.dylibs/libgcc_s.1.1.dylib | baee2e6118dd54c0852f881d718516d70884de84bfaa085de5d8d8f90baa3b06 |
| numpy/.dylibs/libquadmath.0.dylib | 1b341ae276c4adcb30c070b774ec6e68e819c883e897f0de8941d553f7989a0d |
Could you provide the exact producer wheel/input hashes, GCC/Conda package build identities and corresponding source/patch references for these three libraries, ideally with the build or repair record that ties them to this NumPy wheel? Loader-path repair or signing can change final bytes, so an explicit before/after record would also help.
We are not reporting an exploit or evidence of tampering. The question is limited to exact source and packaging provenance. We do not need credentials, private user data or access to your infrastructure.
- Lingua principale
- Shell
- Stelle
- 4
- Fork
- 10
- Merge medio
- 10h 29m
- PR unite (30g)
- 2
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Nessun modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di numpy/numpy-release
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 55/100
numpy/numpy-release#41 · 2 commenti · 1 reazione ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
numpy/numpy-release#13 ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 58/100
numpy/numpy-release#11 · 5 commenti ·
Tutte le issue di numpy/numpy-release
Issue simili
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
mattpocock/skills#1165 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
bigstack-oss/cubecos#1708 ·
I maintainer di solito rispondono entro 1 giorno