Op 27 mei is versie 2.93.0 van de consoletool uitgebracht GitHub CLI, bedoeld voor het werken met GitHub-repositories.
De tool is geschreven in de programmeertaal Go en wordt verspreid onder de MIT-licentie.
Belangrijkste wijzigingen
Beveiliging
- Een beveiligingskwetsbaarheid is ontdekt en verholpen , waarbij de autorisatieheader niet correct werd opgenomen in API-verzoeken naar TUF-repository mirrors met de commando's gh attestation, gh release verify en gh release verify-asset.Gebruikers wordt aangeraden om gh zo snel mogelijk bij te werken naar versie 2.93.0.
Ondersteuning voor 'AI'-agenten in het commando-uiteinde gh secret. Meer informatie:
- Een beveiligingskwetsbaarheid is ontdekt en verholpen , waarbij de autorisatieheader niet correct werd opgenomen in API-verzoeken naar TUF-repository mirrors met de commando's gh attestation, gh release verify en gh release verify-asset.Gebruikers wordt aangeraden om gh zo snel mogelijk bij te werken naar versie 2.93.0.
Op 30 mei is de consoletool GCLI uitgebracht
, die de API van verschillende populaire hostingdiensten voor Git-projecten ondersteunt en het mogelijk maakt omissues, pull-requests, labels en opmerkingen te maken, bekijken en ermee te interageren, de status van CI en pipelines te controleren, en nog veel meer. In tegenstelling tot GitHub CLI ondersteunt GCLI niet alleen de GitHub API, maar ook de API's van Codeberg, Forgejo, Gitea, GitLab en Bugzilla.De tool is geschreven in de programmeertaal C en wordt verspreid onder de BSD-2-licentie.
Een fout in de subopdracht milestone van issues voor GitLab is opgelost. In eerdere versies werd de API-verzoek-URL voor GitLab onjuist gevormd,
wat leidde tot vreemde foutmeldingen.
Subopdrachten accepteren nu een optionele positionele parameter forge:owner/repo. Bijvoorbeeld:
gcli issues gh:curl/curl
gcli pulls gl:gitlab-org/gitlabgcli pipelines cb:forgejo/forgejo
Ingebouwde prefixen: gh: (GitHub), gl: (GitLab) en cb: (Codeberg). Gedefinieerde secties van accounts in het configuratiebestand gcli ondersteunen ook prefixen. Bijvoorbeeld:
freebsd-bz {
apibase=https://bugs.freebsd.org/bugzillaforge-type=bugzilla
work-gl {
apibase=https://gitlab.example.com
forge-type=gitlab
}$ gcli issues freebsd-bz:"Base System/tests"
$ gcli pulls work-glb:acme-corp/frontend
: voor Bugzilla moet het pad product/component in plaats van owner/repo worden gebruikt.
}Positionele argumenten worden ondersteund door alle subopdrachten van de repository: issues, pulls, pipelines, ci, releases, forks, labels, milestones en comment. Bestaande vlaggen -t, -o en -r blijven ook ondersteund.
De subopdracht pipelines ondersteunt nu GitHub 'actions'. Bovendien ondersteunt de pipeline de actie monitor, die continu toezicht houdt op een lopende set CI-controles of pipelines. Voor de correcte werking van deze nieuwe functie is een terminal-emulator vereist die compatibel is met Xterm.Opmerking: voor Bugzilla moet het pad product/component in plaats van owner/repo worden gebruikt.
Positieargumenten worden ondersteund door alle subcommando's van de repository: issues, pulls, pipelines, ci, releases, forks, labels, milestones en comment. De bestaande vlaggen -t, -o en -r worden nog steeds ondersteund.
De subteam-pipelines ondersteunt nu GitHub "actions". Daarnaast ondersteunt de pipeline de monitor-actie, waarmee doorlopend toezicht kan worden gehouden op een actieve set van CI-controles of een pipeline. Voor de juiste werking van deze nieuwe functie is een terminalemulator vereist die compatibel is met Xterm.
De subcommando ci is verwijderd omdat het niet gedocumenteerd was en niet goed werd ondersteund.
Bron: linux.org.ru




