На 27 май беше пусната версия 2.93.0 на конзолната утилита GitHub CLI, предназначена за работа с хранилища на GitHub.
Утилитата е написана на Go и се разпространява под MIT лиценз.
Основни промени
Сигурност
- Открита и устранена уязвимост в сигурността, при която в API заявките към огледалата на хранилището TUF с помощта на командите gh attestation, gh release verify и gh release verify-asset неправилно се включваше заглавката за авторизация.
Препоръчва се на потребителите да актуализират gh до версия 2.93.0 възможно най-скоро.
- Открита и устранена уязвимост в сигурността, при която в API заявките към огледалата на хранилището TUF с помощта на командите gh attestation, gh release verify и gh release verify-asset неправилно се включваше заглавката за авторизация.
Други подобрения и корекции на грешки.
А на 30 май беше пусната конзолната утилита GCLI, която поддържа API на няколко популярни услуги за хостинг на Git проекти и позволява създаване, преглед и взаимодействие с проблеми, заявки за сливане, етикети и коментари към тях, проверка на състоянието на CI и потоци и много други.
В отличие от GitHub CLI, GCLI поддържа не само API на GitHub, а и API на Codeberg, Forgejo, Gitea, GitLab и Bugzilla.
Утилитата е написана на C и се разпространява по лиценз BSD-2.
Поправен е сривът на действието milestone в подкомандата issues за
GitLab. В предишни версии gcli URL адресът на заявката към API на GitLab беше форматиран неправилно,
което водеше до появата на неразбираеми съобщения за грешки.Подкомандите вече приемат не задължителен позиционен аргумент forge:owner/repo. Например:
gcli issues gh:curl/curl
gcli pulls gl:gitlab-org/gitlab
gcli pipelines cb:forgejo/forgejoВградени префикси: gh: (GitHub), gl: (GitLab) и cb: (Codeberg). Именованите секции на акаунта в конфигурационния файл gcli също поддържат префикси. Например:
freebsd-bz {
apibase=https://bugs.freebsd.org/bugzilla
forge-type=bugzilla
}work-gl {
apibase=https://gitlab.example.com
forge-type=gitlab
}$ gcli issues freebsd-bz:"Base System/tests"
$ gcli pulls work-glb:acme-corp/frontendЗабележка: за Bugzilla трябва да се използва пътя product/component вместо owner/repo.
Позиционните аргументи се поддържат от всички подкоманди на хранилището: issues, pulls, pipelines, ci, releases, forks, labels, milestones и comment. Съществуващите флагове -t, -o и -r също продължават да се поддържат.
Подкомандата pipelines вече поддържа GitHub ‘actions’. Освен това, pipeline допълнително поддържа действието monitor, което позволява извършване на непрекъснат мониторинг на стартирания набор от проверки CI или потока. За правилната работа на новата функция е необходим терминален емулатор, съвместим с Xterm.
Подкомандата ci беше премахната, тъй като не беше документирана и почти не се поддържаше.
Източник: linux.org.ru




