lint accepts modelith-ref-type on a GitHub-origin provenance header
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 2/5
- Tempo estimado
- 1-3 horas
- Facilidade para iniciantes
- 86/100
Direção de pesquisa
Comece em internal/provenance/provenance.go, em Header.validate, e depois leia o teste ao lado de TestADR_0019_RefTypeIsRecordedOnlyWhereItIsNeeded. Reproduza com modelith lint no header de origem do GitHub e adicione um teste mostrando que modelith-ref-type produz uma descoberta de provenance para origens do GitHub, enquanto continua válido para o caso documentado do Azure DevOps.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Follow-up from the review of #52.
ADR-0019 and docs/10-vendoring.md both say the modelith-ref-type provenance key applies only to Azure DevOps and is omitted for GitHub. Lint doesn't enforce that. Header.validate (internal/provenance/provenance.go) checks only that the value is one of branch/tag/commit, not which origin it appears on.
Repro (at 52a5544)
Take a GitHub-origin vendored copy and add the key. Here the recorded type disagrees with the ref:
# modelith-vendored: DO NOT EDIT — this file is a copy. Change it at its origin.
# modelith-fetch: git
# modelith-origin: https://github.com/acme/billing
# modelith-path: docs/payments.modelith.yaml
# modelith-ref: main
# modelith-ref-type: tag
# modelith-commit: 4f2c1e9c8b3ad0e5f71b2c9a6d4e8f30ab5c7d21
# modelith-imported: 2026-09-23
# modelith-digest: sha256:…
modelith lint gh-reftype.modelith.yaml
# 0 error(s), 0 warning(s)
deps update then drops the key without saying so (recordedRefType returns "" for GitHub).
Expected
Pre-release, the header uses closed sets (compare unknown fetch: methods), so this should be a provenance finding along the lines of ref-type is only recorded for dev.azure.com origins. Pin it with a test next to TestADR_0019_RefTypeIsRecordedOnlyWhereItIsNeeded.
- Linguagem predominante
- Go
- Estrelas
- 34
- Forks
- 5
- Merge médio
- 5h 7min
- PRs com merge (30d)
- 6
Preparar o ambiente
- Sem Dockerfile nem arquivo Docker Compose
- Sem modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de stacklok/modelith
-
enhancement
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
-
documentation
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 92/100
-
enhancement
Dificuldade 2/5 Meio dia Facilidade para iniciantes 68/100
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 20/100
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 20/100
Todas as issues de stacklok/modelith
Issues semelhantes
-
bug docs
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
Mantenedores costumam responder em até 1 dia
-
bug needs-acceptance wg/evaluation-quality
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
vllm-project/semantic-router#4424 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 90/100
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
NVIDIA/k8s-device-plugin#2076 ·
Mantenedores costumam responder em até 1 dia
-
Documentation help wanted
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
golang/go#81933 · 2 comentários ·
Mantenedores costumam responder em até 1 dia