Le 27 mai, la version 2.93.0 de l'outil en ligne de commande a été publiée GitHub CLI, conçu pour travailler avec les dépôts GitHub.
L'outil est écrit en Go et est distribué sous licence MIT.
Principales modifications
Sécurité
- Une vulnérabilité de sécurité a été détectée et corrigée , qui permettait d'inclure incorrectement l'en-tête d'autorisation dans les requêtes API vers les miroirs du dépôt TUF à l'aide des commandes gh attestation, gh release verify et gh release verify-asset.Les utilisateurs sont invités à mettre à jour gh vers la version 2.93.0 dès que possible.
Prise en charge des agents IA dans l'ensemble de commandes gh secret. Plus d'infos :
- Une vulnérabilité de sécurité a été détectée et corrigée , qui permettait d'inclure incorrectement l'en-tête d'autorisation dans les requêtes API vers les miroirs du dépôt TUF à l'aide des commandes gh attestation, gh release verify et gh release verify-asset.Les utilisateurs sont invités à mettre à jour gh vers la version 2.93.0 dès que possible.
Le 30 mai, la version de l'outil en ligne de commande
GCLI , prenant en charge l'API de plusieurs services d'hébergement populaires pour les projets Git, et permettant de créer, afficher et interagir avec les problèmes, les demandes de tirage, les balises et les commentaires, de vérifier l'état CI et les pipelines, et bien plus encore.Contrairement à GitHub CLI, GCLI prend en charge non seulement l'API GitHub, mais aussi les API Codeberg, Forgejo, Gitea, GitLab et Bugzilla.
L'outil est écrit en C et est distribué sous licence BSD-2.
Correction d'un échec de l'action milestone dans la sous-commande issues pour
GitLab. Dans les versions précédentes, l'URL de la requête vers l'API GitLab était mal formée,
ce qui entraînait des messages d'erreur déroutants.
Les sous-commandes acceptent désormais un argument positional optionnel forge:owner/repo. Par exemple :gcli issues gh:curl/curl
gcli pulls gl:gitlab-org/gitlab
gcli pipelines cb:forgejo/forgejo
Préfixes intégrés : gh: (GitHub), gl: (GitLab) et cb: (Codeberg). Les sections nommées du fichier de configuration gcli prennent également en charge les préfixes. Par exemple :freebsd-bz {
apibase=https://bugs.freebsd.org/bugzilla
forge-type=bugzilla
work-gl {
}apibase=https://gitlab.example.com
forge-type=gitlab
$ gcli issues freebsd-bz:"Base System/tests"
}$ gcli pulls work-glb:acme-corp/frontend
: pour Bugzilla, il faut utiliser le chemin product/component au lieu de owner/repo.RemarqueLes arguments positionnels sont pris en charge par toutes les sous-commandes du dépôt : issues, pulls, pipelines, ci, releases, forks, labels, milestones et comment. Les drapeaux existants -t, -o et -r sont toujours pris en charge.
La sous-commande pipelines prend désormais en charge les « actions » GitHub. De plus, le pipeline prend en charge l'action monitor, qui permet de surveiller en continu un ensemble de vérifications CI ou de pipelines en cours d'exécution. Pour que cette nouvelle fonction fonctionne correctement, un émulateur de terminal compatible avec Xterm est requis.
L'équipe de sous-commandes des pipelines prend désormais en charge les « actions » GitHub. De plus, le pipeline prend en charge l'action de surveillance, qui permet d'effectuer une surveillance continue d'un ensemble de vérifications CI ou d'un pipeline en cours d'exécution. Pour que cette nouvelle fonctionnalité fonctionne correctement, un émulateur de terminal compatible avec Xterm est requis.
La sous-commande ci a été supprimée car elle n'était pas documentée et n'était pas réellement maintenue.
Source : linux.org.ru




