vp 0.3.2: pnpm 12.4.2 integrity check compares sha384-computed (?) hash against sha512 packageManager pin
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 48/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Attiva
- Stack tecnologico
- github-actions, typescript
Direzione di ricerca
Non sono indicati file sorgente o test. Inizia riproducendo vp install con setup-vp@v1.20.0, vp 0.3.2 e pnpm@12.4.2, quindi traccia il controllo di integrità del gestore di pacchetti; il lavoro è completo quando il pacchetto bloccato viene installato correttamente con il digest previsto oppure è disponibile una soluzione alternativa documentata.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Environment: setup-vp@v1.20.0, vp 0.3.2, ubuntu-latest runner, packageManager pin pnpm@12.4.2+sha512.CK3GYTGAJ1x8ntraOdzwjJxhrU5+rzMKTzRh8QKw+QdCNFTRF/mOctR/7wYWBwZE17/8lzpqV/UJCm18NosHyQ==.
Every job running vp install fails with:
error: Hash mismatch for pnpm@12.4.2: expected sha512.CK3GYTGAJ1x8ntraOdzwjJxhrU5+rzMKTzRh8QKw+QdCNFTRF/mOctR/7wYWBwZE17/8lzpqV/UJCm18NosHyQ==, got sha512.08adc6613180275c7c9edada39dcf08c9c61ad4e7eaf330a4f3461f102b0f907423454d117f98e72d47fef0616070644d7bffc973a6a57f5090a6d7c368b07c9
Observations:
- The expected hash matches the npm registry dist.integrity for pnpm 12.4.2 exactly (verified), and a locally downloaded tarball hashes to it.
- The 'got' value base64-decodes to 96 bytes (SHA-384 digest length), not 64 bytes (SHA-512). So the comparison looks like an algorithm mix-up (computed sha384 digest labeled sha512?) rather than a registry/tarball change.
- Started when the repo moved to pnpm 12.4.2 + vite-plus 0.3.2 + setup-vp v1.20.0 (previous combo pnpm 11.x + vp 0.3.0 + setup-vp v1.18.0 installed fine).
- Project: https://github.com/XrayIran/the-ai-studio/actions/runs/35150599162
Is this a known issue, and is there a recommended workaround (e.g. setup-vp package-manager input, VP_* override, or unpinned packageManager) until fixed?
- Lingua principale
- TypeScript
- Stelle
- 110
- Fork
- 22
- Merge medio
- 1g 5h
- PR unite (30g)
- 31
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di voidzero-dev/setup-vp
-
voidzero-dev/setup-vp#161 · 1 assegnatario ·
-
enhancement
voidzero-dev/setup-vp#155 · 5 commenti · 1 assegnatario ·
-
voidzero-dev/setup-vp#81 · 5 commenti · 3 reazioni · 1 assegnatario ·
-
enhancement
voidzero-dev/setup-vp#73 · 1 reazione · 1 assegnatario ·
-
voidzero-dev/setup-vp#32 · 1 assegnatario ·
Tutte le issue di voidzero-dev/setup-vp
Issue simili
-
blocklist removal
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
MetaMask/eth-phishing-detect#296544 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
pastelsky/bundlephobia#1122 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
category/development priority/P2 scope/file-operations scope/testing type/enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
Enatega Customer and Rider app: Add-ons price is not visible to customer after order is placed. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100