Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

Is latest v0.9.23 unsafe (like 0.9.22)?

Aberta
#566 3 comentários 0 reações 0 responsáveis Ver no GitHub

Mantenedores costumam responder em até 1 dia

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
5/5
Tempo estimado
Mais de uma semana
Facilidade para iniciantes
20/100
Tipo de issue
Bug
Clareza
Precisa de esclarecimento
Status de atividade
Estagnada
Stack de tecnologia
julia, python
Domínio
release, security

Direção de pesquisa

Comece revisando o commit ca7706ef8ffc2ce3b927b0f578a2bb8c4c68b968 e a discussão sobre as versões 0.9.22 e 0.9.23. Investigue se a preocupação afeta o PythonCall.jl, o juliacall ou ambos, e como o Julia General, o pip e o conda lidam com releases problemáticas. A tarefa estará concluída quando houver uma explicação acordada e baseada em evidências sobre a segurança da release e qualquer ação necessária.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

question

@MilesCranmer I noticed that you avoid 0.9.22 (and that you're aware of 0.9.23):

https://github.com/MilesCranmer/PySR/commit/ca7706ef8ffc2ce3b927b0f578a2bb8c4c68b968

If 0.9.23 is ok, then you may want to support it there, and was this an issue only for juliacall, or also PythonCall.jl?

I want to know mainly that latest version works for all users (not just you), and more about the hack to disable then enable GC. Is that something people need to be aware of or maybe outdated now?

I know packages can't be removed from the (Julia General) registry, but can't certain (older) versions be revoked? Is that needed here? That applies from the Julia side, and I'm not sure how things are handled from the Python side, pip, conda etc. So where might revoking be needed for Python packages, or would you way it's the responsibility of package authors (only) to avoid bad releases? It would not stop people to use non-latest of your package with the issue...

Linguagem predominante
Julia
Estrelas
1.1k
Forks
89
Merge médio
2d 15h
PRs com merge (30d)
7

Preparar o ambiente

Este projeto não oferece contêiner de desenvolvimento, Dockerfile nem guia de contribuição, então a configuração fica por sua conta: comece pelo README e veja nosso guia da primeira contribuição para os passos gerais.

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de JuliaPy/PythonCall.jl

Todas as issues de JuliaPy/PythonCall.jl

Issues semelhantes

Mais issues de Julia

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.