Il 27 maggio è stato rilasciato il tool console 2.93.0 GitHub CLI, progettato per lavorare con i repository di GitHub.
L'utility è scritta in Go e distribuita con licenza MIT.
Modifiche principali
Sicurezza
- È stata scoperta e corretta una vulnerabilità di sicurezza, in cui le richieste API ai mirror del repository TUF, tramite i comandi gh attestation, gh release verify e gh release verify-asset, includevano in modo errato l'intestazione di autorizzazione.
Si raccomanda agli utenti di aggiornare gh alla versione 2.93.0 il prima possibile.
- È stata scoperta e corretta una vulnerabilità di sicurezza, in cui le richieste API ai mirror del repository TUF, tramite i comandi gh attestation, gh release verify e gh release verify-asset, includevano in modo errato l'intestazione di autorizzazione.
Altri miglioramenti e correzioni di bug.
E il 30 maggio è stato rilasciato il tool console GCLI, che supporta le API di diversi servizi di hosting di progetti Git, consentendo di creare, visualizzare e interagire con problemi, richieste di pull, etichette e commenti, controllare lo stato di CI e pipeline, e molto altro.
A differenza di GitHub CLI, GCLI supporta non solo l'API di GitHub, ma anche quella di Codeberg, Forgejo, Gitea, GitLab e Bugzilla.
L'utilità è scritta in linguaggio C e distribuita con licenza BSD-2.
Risolto un problema con l'azione milestone nel sottocomando issues per
GitLab. Nelle versioni precedenti di gcli, l'URL della richiesta all'API di GitLab era stato generato in modo errato,
il che portava a messaggi di errore incomprensibili.I sottocomandi ora accettano un argomento posizionale opzionale forge:owner/repo. Ad esempio:
gcli issues gh:curl/curl
gcli pulls gl:gitlab-org/gitlab
gcli pipelines cb:forgejo/forgejoPrefissi integrati: gh: (GitHub), gl: (GitLab) e cb: (Codeberg). Le sezioni nominate dell'account nel file di configurazione di gcli supportano anche i prefissi. Ad esempio:
freebsd-bz {
apibase=https://bugs.freebsd.org/bugzilla
forge-type=bugzilla
}work-gl {
apibase=https://gitlab.example.com
forge-type=gitlab
}$ gcli issues freebsd-bz:"Base System/tests"
$ gcli pulls work-glb:acme-corp/frontendNota: per Bugzilla è necessario utilizzare il percorso product/component invece di owner/repo.
Gli argomenti posizionali sono supportati da tutti i sottocomandi repository: issues, pulls, pipelines, ci, releases, forks, labels, milestones e comment. I flag esistenti -t, -o e -r continuano a essere supportati.
Il sottocomando pipelines ora supporta le «azioni» di GitHub. Inoltre, il pipeline supporta l'azione monitor, che consente di effettuare un monitoraggio continuo di un insieme di controlli CI o pipeline in esecuzione. Per il corretto funzionamento della nuova funzionalità è necessario un emulatore di terminale compatibile con Xterm.
Rimosso il sottocomando ci, poiché non era documentato e non era adeguatamente supportato.
Fonte: linux.org.ru




