Il 27 maggio è stata rilasciata la versione 2.93.0 dell'utilità da console GitHub CLI, progettata per lavorare con i repository GitHub.
L'utilità è scritta in Go e distribuita con licenza MIT.
Modifiche principali
Sicurezza
- È stata rilevata e corretta una vulnerabilità di sicurezza, nella quale nelle richieste API ai mirror del repository TUF, utilizzando i comandi gh attestation, gh release verify e gh release verify-asset, l'intestazione di autorizzazione era inclusa in modo errato.
Si raccomanda agli utenti di aggiornare gh alla versione 2.93.0 il prima possibile.
- È stata rilevata e corretta una vulnerabilità di sicurezza, nella quale nelle richieste API ai mirror del repository TUF, utilizzando i comandi gh attestation, gh release verify e gh release verify-asset, l'intestazione di autorizzazione era inclusa in modo errato.
Altri miglioramenti e correzioni di bug.
Il 30 maggio è stata rilasciata l'utilità da console GCLI, che supporta l'API di diversi servizi di hosting popolari per progetti Git e consente di creare, visualizzare e interagire con problemi, richieste di pull, etichette e commenti, controllare lo stato CI e dei pipeline, e molto altro.
A differenza di GitHub CLI, GCLI supporta non solo l'API di GitHub, ma anche le API di Codeberg, Forgejo, Gitea, GitLab e Bugzilla.
L'utilità è scritta in C e distribuita sotto licenza BSD-2.
Corretto il malfunzionamento dell'azione milestone nella sottocommand issues per
GitLab. Nelle versioni precedenti di gcli, l'URL della richiesta API di GitLab veniva formattato in modo errato,
il che portava a messaggi di errore confusi.I comandi secondari ora accettano un argomento posizionale facoltativo forge:owner/repo. Ad esempio:
gcli issues gh:curl/curl
gcli pulls gl:gitlab-org/gitlab
gcli pipelines cb:forgejo/forgejoPrefissi integrati: gh: (GitHub), gl: (GitLab) e cb: (Codeberg). Le sezioni nominate dell'account nel file di configurazione gcli supportano anche i prefissi. Ad esempio:
freebsd-bz {
apibase=https://bugs.freebsd.org/bugzilla
forge-type=bugzilla
}work-gl {
apibase=https://gitlab.example.com
forge-type=gitlab
}$ gcli issues freebsd-bz:"Base System/tests"
$ gcli pulls work-glb:acme-corp/frontendNota: per Bugzilla è necessario utilizzare il percorso product/component anziché owner/repo.
Gli argomenti posizionali sono supportati da tutti i comandi secondari del repository: issues, pulls, pipelines, ci, releases, forks, labels, milestones e comment. I flag esistenti -t, -o e -r sono ancora supportati.
Il comando secondario pipelines ora supporta le "azioni" di GitHub. Inoltre, il pipeline supporta l'azione monitor, che consente di eseguire un monitoraggio continuo di un set di controlli CI o di un pipeline in esecuzione. Per il corretto funzionamento di questa nuova funzione è necessario un emulatore di terminale compatibile con Xterm.
Il comando secondario ci è stato rimosso poiché non era documentato e non supportato adeguatamente.
Fonte: linux.org.ru




