Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Error in `npm audit signatures`

Aperta
#412 1 commento 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
3/5
Tempo stimato
1-2 giorni
Idoneità per principianti
25/100
Tipo di issue
Bug
Chiarezza
Da chiarire
Stato di attività
Ferma
Stack tecnologico
javascript, node.js
Ambito
ci-cd, cli

Direzione di ricerca

Inizia esaminando l’implementazione di #411 e riproduci npm audit signatures in CI e localmente, usando come confronto l’esecuzione non riuscita collegata. Determina perché i pacchetti elencati hanno attestazioni non valide e aggiorna l’integrazione CI in modo che il controllo di audit venga completato senza questo errore; conferma rieseguendo entrambi gli ambienti.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

During the implementation of #411, In order to follow established convention in other ESM conversion, I introduced the npm audit signature command into the CI process, but I get below error occurs when it runs in CI, also when it runs in local environment.

audited 807 packages in 150s

705 packages have verified registry signatures

9 packages have verified attestations

102 packages have invalid attestations:

@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@npmcli/[email protected] (https://registry.npmjs.org/)
@octokit/[email protected] (https://registry.npmjs.org/)
@octokit/[email protected] (https://registry.npmjs.org/)
@sec-ant/[email protected] (https://registry.npmjs.org/)
@semantic-release/[email protected] (https://registry.npmjs.org/)
@semantic-release/[email protected] (https://registry.npmjs.org/)
@semantic-release/[email protected] (https://registry.npmjs.org/)
@semantic-release/[email protected] (https://registry.npmjs.org/)
[....minimised]
[email protected] (https://registry.npmjs.org/)
[email protected] (https://registry.npmjs.org/)
[email protected] (https://registry.npmjs.org/)

Someone might have tampered with these packages since they were published on the registry!

Find more details here: https://github.com/semantic-release/exec/actions/runs/11259848667/job/31309764144

Lingua principale
JavaScript
Stelle
165
Fork
28
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Preparare l'ambiente

Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di semantic-release/exec

Tutte le issue di semantic-release/exec

Issue simili

Altre issue su JavaScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.