cd: re-enable release signing
Mantenedores costumam responder em até 10 dias
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 42/100
- Tipo de issue
- Funcionalidade
- Clareza
- Razoavelmente clara
- Status de atividade
- Estagnada
- Stack de tecnologia
- github-actions, python
- Domínio
- documentation, release, security
Direção de pesquisa
Comece pelo workflow de CD introduzido pela PR 1946 e pelas instruções de release em RELEASE.md; compare-os com a seção verify-release-signatures da documentação de instalação. Revise o script verify_release como um possível ponto de integração e, em seguida, determine qual abordagem de assinatura está aprovada. A tarefa estará concluída quando os artefatos de release tiverem instruções de assinatura e a assinatura estiver integrada ao processo de release.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Description of issue or feature request:
https://github.com/theupdateframework/python-tuf/pull/1946 adds a CD workflow to release build artifacts on PyPI and GH upon successful completion of the CI workflow for a pushed release tag.
The PR also removes instructions from RELEASE.md to gpg sign release artifacts and add them to the GitHub release assets as part of the previously manual release process. However, the installation docs still mention release signatures.
Current behavior:
No instructions / release process integration to sign release artifacts
Expected behavior:
Add instructions to sign release artifacts and integrate with release process
Ideas:
- quick-fix 1: sign in GitHub CD action
- quick-fix 2: sign locally and upload signatures to release assets manually (bonus: integrate signing/uploading with
verify_releasescript) - long-term fix: e.g. in-toto (https://github.com/theupdateframework/python-tuf/issues/529)
- Linguagem predominante
- Python
- Estrelas
- 1.7k
- Forks
- 304
- Merge médio
- 9h 25min
- PRs com merge (30d)
- 14
Preparar o ambiente
- Sem Dockerfile nem arquivo Docker Compose
- Tem um modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de theupdateframework/python-tuf
-
switch to main branch?Aberta
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 48/100
theupdateframework/python-tuf#3001 ·
Mantenedores costumam responder em até 10 dias
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 42/100
theupdateframework/python-tuf#2979 · 1 comentário ·
Mantenedores costumam responder em até 10 dias
-
Use Immutable ReleasesAbertaenhancement github_actions
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 45/100
theupdateframework/python-tuf#2920 · 1 comentário · 2 reações ·
Mantenedores costumam responder em até 10 dias
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 35/100
theupdateframework/python-tuf#2842 · 3 comentários ·
Mantenedores costumam responder em até 10 dias
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 25/100
theupdateframework/python-tuf#2836 · 7 comentários ·
Mantenedores costumam responder em até 10 dias
Todas as issues de theupdateframework/python-tuf
Issues semelhantes
-
correction metadata
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
acl-org/acl-anthology#10104 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
bug status/needs-triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 86/100
prowler-cloud/prowler#12885 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
Bug in GaussianTailProbabilityCalibrator: running_statistics=False still uses a windowed varianceAbertabug good first issue
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
selimfirat/pysad#107 ·
Mantenedores costumam responder em até 1 dia
-
bug ci-failure high priority
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 88/100
vllm-project/vllm-omni#8194 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
Mantenedores costumam responder em até 1 dia