27 maja wydano wersję 2.93.0 narzędzia konsolowego GitHub CLI, przeznaczonego do pracy z repozytoriami GitHub.
Narzędzie zostało napisane w języku Go i jest dostępne na licencji MIT.
Główne zmiany
Bezpieczeństwo
- Wykryto i usunięto lukę bezpieczeństwa, w której w żądaniach API do luster repozytoriów TUF przy użyciu komend gh attestation, gh release verify oraz gh release verify-asset niepoprawnie dodawano nagłówek autoryzacji.
Użytkownikom zaleca się jak najszybsze zaktualizowanie gh do wersji 2.93.0.
- Wykryto i usunięto lukę bezpieczeństwa, w której w żądaniach API do luster repozytoriów TUF przy użyciu komend gh attestation, gh release verify oraz gh release verify-asset niepoprawnie dodawano nagłówek autoryzacji.
Inne ulepszenia i poprawki błędów.
A 30 maja wydano narzędzie konsolowe GCLI, które wspiera API kilku popularnych usług hostingowych projektów Git i umożliwia tworzenie, przeglądanie oraz interakcję z problemami, żądaniami scalania, etykietami i komentarzami do nich, sprawdzanie stanu CI oraz potoków, i wiele więcej.
W przeciwieństwie do GitHub CLI, GCLI obsługuje nie tylko API GitHub, ale również API Codeberg, Forgejo, Gitea, GitLab i Bugzilla.
Narzędzie zostało napisane w języku C i jest dostępne na licencji BSD-2.
Naprawiono awarię akcji milestone w podkomendzie issues dla
GitLab. W poprzednich wersjach gcli adres URL żądania do API GitLab był generowany niepoprawnie,
co prowadziło do niejasnych komunikatów o błędach.Podkomendy teraz przyjmują opcjonalny argument pozycyjny forge:owner/repo. Na przykład:
gcli issues gh:curl/curl
gcli pulls gl:gitlab-org/gitlab
gcli pipelines cb:forgejo/forgejoWbudowane prefiksy: gh: (GitHub), gl: (GitLab) i cb: (Codeberg). Nazwane sekcje konta w pliku konfiguracyjnym gcli również wspierają prefiksy. Na przykład:
freebsd-bz {
apibase=https://bugs.freebsd.org/bugzilla
forge-type=bugzilla
}work-gl {
apibase=https://gitlab.example.com
forge-type=gitlab
}$ gcli issues freebsd-bz:"Base System/tests"
$ gcli pulls work-glb:acme-corp/frontendUwaga: dla Bugzilla należy użyć ścieżki product/component zamiast owner/repo.
Argumenty pozycyjne są obsługiwane przez wszystkie podkomendy repozytoriów: issues, pulls, pipelines, ci, releases, forks, labels, milestones oraz comment. Istniejące flagi -t, -o i -r są nadal wspierane.
Podkomenda pipelines teraz obsługuje „akcje” GitHub. Dodatkowo, pipeline wspiera działanie monitor, które pozwala na ciągłe monitorowanie uruchomionego zestawu testów CI lub potoku. Aby nowa funkcja działała prawidłowo, wymagana jest emulacja terminala kompatybilnego z Xterm.
Usunięto podkomendę ci, ponieważ nie była udokumentowana i dobrze wspierana.
Źródło: linux.org.ru




