Opublikowano wersję platformy współpracy Forgejo 13.0, która umożliwia uruchomienie na swoich serwerach systemu do wspólnej pracy z repozytoriami Git, przypominającego pod względem funkcji GitHub, Bitbucket i Gitlab. Forgejo jest forkiem projektu Gitea, który z kolei powstał z platformy Gogs. Oddzielenie Forgejo miało miejsce w 2022 roku po próbach komercjalizacji Gitea i przejęciu zarządzania przez firmę komercyjną. Projekt Forgejo stosuje zasady niezależnego zarządzania i kontroli społeczności. Użytkownicy Git-hosta Codeberg.org przeszli na korzystanie z Forgejo. Kod projektu napisano w języku Go i udostępniono na licencji GPLv3.
Kluczowymi cechami platformy jest niskie zużycie zasobów (może być używana na płycie Raspberry Pi lub w tanich VPS) oraz prosty proces instalacji. Oferuje standardowe możliwości pracy z projektami, takie jak zarządzanie zadaniami, śledzenie problemów (issues), pull-requesty, wiki, narzędzia do koordynacji grup programistów, przygotowanie wydań, automatyzacja publikacji pakietów w repozytoriach, zarządzanie uprawnieniami dostępu, integracja z platformami CI, przeszukiwanie kodu, autoryzacja przez LDAP i OAuth, dostęp do repozytorium za pomocą protokołów SSH oraz HTTP/HTTPS, połączenie web-huków dla integracji z Slack, Discord i innymi serwisami, wsparcie dla Git-hooks i Git LFS oraz narzędzia do migracji i lustrzania repozytoriów. Szczególnie wyróżnia się możliwość wykorzystania protokołu ActivityPub do łączenia w federacyjną sieć poszczególnych serwerów programistów.
Główne zmiany:
- Dodano możliwości informowania administratora publicznie dostępnego serwera o naruszeniach zasad i zamieszczaniu niepożądanego kontentu. Skargi mogą być kierowane do użytkowników, organizacji, repozytoriów, zgłoszeń pull, problemów oraz komentarzy.

Po złożeniu skargi wyświetlane są w osobnej sekcji interfejsu administratora. Powtarzające się skargi są grupowane i sortowane w ogólnej liście według liczby powiadomień przesłanych przez różnych uczestników.

- Dodano interfejs do migracji projektów z systemu współpracy Pagure, który może być wykorzystywany do przenoszenia projektów do nowo uruchomionego serwisu współpracy Fedora Forge, rozwijanego jako zamiennik platformy Pagure, używanej w Fedora do współpracy z kodem i metadanymi pakietów.

- Dodano ustawienie „[security].GLOBAL_TWO_FACTOR_REQUIREMENT”, które wymusza na użytkownikach lub administratorach obowiązkowe korzystanie z dwuskładnikowej autoryzacji, np. opartej na jednorazowych hasłach (TOTP).

- Zabezpieczono usuwanie metadanych EXIF z plików z obrazami ładowanymi jako awatary użytkowników lub zdjęcia w repozytoriach. Czyszczenie zapobiega wyciekom poufnych danych, takich jak informacje o lokalizacji i urządzeniu użytkownika. Do usunięcia metadanych EXIF z wcześniej przesłanych obrazów zaproponowano polecenie „forgejo doctor avatar-strip-exif”.
- Dodano możliwość przeglądania loga wcześniejszych prób uruchomienia obsługiwaczy Actions.

- Do interfejsu webowego dodano wsparcie dla statycznej analizy plików z akcjami dla wczesnego wykrywania typowych literówek i błędów, takich jak użycie akcji w niewłaściwym kontekście.

- Podczas wymuszonego wykonania żądania push zapewniono wyświetlanie informacji o stanie kompilacji wszystkich commitów w środowisku ciągłej integracji.

- Do edytora tekstu w formacie Markdown dodano skróty klawiaturowe do stosowania pogrubienia (Ctrl+B) i kursywy (Ctrl+I) w zaznaczonym fragmencie.

- Zapewniono wyświetlanie czasu ładowania aplikacji do wydania, takich jak gotowe binarne kompilacje.

- W liście commitów wprowadzono wyświetlanie tagów związanych z commitami.

Źródło: opennet.ru










