El 27 de mayo se lanzó la versión 2.93.0 de la utilidad de consola GitHub CLI, diseñada para trabajar con los repositorios de GitHub.
La herramienta está escrita en el lenguaje Go y se distribuye bajo la licencia MIT.
Principales cambios
Seguridad
- Se ha detectado y corregido una vulnerabilidad de seguridad, en la que las solicitudes API a los espejos del repositorio TUF mediante los comandos gh attestation, gh release verify y gh release verify-asset incluían incorrectamente el encabezado de autorización.
Se recomienda a los usuarios actualizar gh a la versión 2.93.0 lo antes posible.
- Se ha detectado y corregido una vulnerabilidad de seguridad, en la que las solicitudes API a los espejos del repositorio TUF mediante los comandos gh attestation, gh release verify y gh release verify-asset incluían incorrectamente el encabezado de autorización.
Otras mejoras y correcciones de errores.
Y el 30 de mayo se lanzó la utilidad de consola GCLI, que soporta API de varios servicios populares de alojamiento de proyectos Git, y permite crear, visualizar e interactuar con problemas, solicitudes de extracción, etiquetas y comentarios sobre ellos, verificar el estado de CI y pipelines, y mucho más.
A diferencia de GitHub CLI, GCLI no solo soporta la API de GitHub, sino también la API de Codeberg, Forgejo, Gitea, GitLab y Bugzilla.
La utilidad está escrita en C y se distribuye bajo la licencia BSD-2.
Se corrigió un fallo en la acción milestone en el subcomando issues para
GitLab. En versiones anteriores de gcli, la URL de la solicitud a la API de GitLab se formaba incorrectamente,
lo que provocaba mensajes de error confusos.Los subcomandos ahora aceptan un argumento posicional opcional forge:owner/repo. Por ejemplo:
gcli issues gh:curl/curl
gcli pulls gl:gitlab-org/gitlab
gcli pipelines cb:forgejo/forgejoPrefijos incorporados: gh: (GitHub), gl: (GitLab) y cb: (Codeberg). Las secciones nombradas de la cuenta en el archivo de configuración de gcli también admiten prefijos. Por ejemplo:
freebsd-bz {
apibase=https://bugs.freebsd.org/bugzilla
forge-type=bugzilla
}work-gl {
apibase=https://gitlab.example.com
forge-type=gitlab
}$ gcli issues freebsd-bz:"Base System/tests"
$ gcli pulls work-glb:acme-corp/frontendNota: para Bugzilla debe usarse la ruta product/component en lugar de owner/repo.
Los argumentos posicionales son soportados por todos los subcomandos del repositorio: issues, pulls, pipelines, ci, releases, forks, labels, milestones y comment. Las banderas existentes -t, -o y -r siguen siendo soportadas.
El subcomando pipelines ahora soporta «actions» de GitHub. Además, el pipeline admite la acción monitor, que permite realizar un monitoreo continuo de un conjunto de chequeos CI o pipeline en ejecución. Para que la nueva función funcione correctamente, se requiere un emulador de terminal compatible con Xterm.
Se ha eliminado el subcomando ci, ya que no estaba documentado y no fue realmente soportado.
Fuente: linux.org.ru




