서명하지 않은 공작물의 의존항을 심사하다
4851 단어 leiningen
묘사
우리는 의존 관계가 좀 있지만 그 출처를 검증할 수 없기 때문에 좀 나쁘다.서명하지 않은 모든 버그 보고서를 열어 서명 버전을 발표하도록 격려해야 합니다.
- [x] 스길라디/새총
-[]cgrand/regex
-[]파슬리/파슬리
- [x] 세머리크/구름다리
- [x] 합금/유용
- []ninjudd/classloajure
토론 #1
에는 센트럴에서 온 미서명 의존항이 있는데, 엉망진창이었던 구시대에서 왔을 수도 있다. 당시 그들은 각종 쓰레기를 들어오게 했다.[jakarta-regexp "1.4"]
.그러나 좋은 소식은 이것이 마븐indexer-core
라이브러리의 선택할 수 있는 의존항인 것 같다는 것이다.:exclusions
에 추가하면 검색 작업에 영향을 주지 않습니다.나머지 DEP는 Clojars에서 옵니다.Leiningen의 주요 기여자:
dsantiago: [stencil "0.3.3"] [quoin "0.1.0"] [scout "0.1.0"]
ninjudd: [classlojure "0.6.6"] [useful "0.8.3-alpha8"]
cemerick: [com.cemerick/drawbridge "0.0.6"]
scgilardi: [slingshot "0.10.3"]
cgrand: [net.cgrand/regex "1.1.0"] [net.cgrand/parsley "0.9.1"]
세 번째lib은 템플릿을 지원하는 데만 사용됩니다.나는 금형을 다른 작은 호자고로 바꾸는 것을 고려하고 있다. 왜냐하면 이것도 #1563 문제를 해결할 수 있기 때문이다. 나는 어떻게 해결할 수 있을지 모르겠다.토론 #2
토론 #셋
와, 이 일곱 가지 문제에 문제가 있어.사람을 실망시키다.토론 #4
최근 몇 년 동안 환경에 의존하여 자연히 변화가 생겼는데 나는 상황이 개선되지 않았다고 유감스럽게 보고했다.(나는 시간이 흐르면 이 문제가 해결되기를 조금 기대했지만 그렇지 않았다.)이런 문화를 감안하면 이 문제가 여전히 가능한지 의문을 제기하는 것이 합리적일 수도 있다.나는 진일보한 행동을 취하지 않았다.
:no-key [net.cgrand/parsley "0.9.3" :exclusions [[org.clojure/clojure]]]
:no-key [stencil "0.5.0" :exclusions [[org.clojure/core.cache]]]
:signed [clojure-complete "0.2.5" :exclusions [[org.clojure/clojure]]]
:signed [com.hypirion/io "0.3.1"]
:signed [commons-codec "1.11"]
:signed [commons-io "2.6"]
:signed [commons-lang "2.6"]
:signed [commons-logging "1.2"]
:signed [org.apache.commons/commons-lang3 "3.8.1"]
:signed [org.apache.httpcomponents/httpclient "4.5.8"]
:signed [org.apache.httpcomponents/httpcore "4.4.11"]
:signed [org.apache.maven.resolver/maven-resolver-api "1.3.3"]
:signed [org.apache.maven.resolver/maven-resolver-connector-basic "1.3.3"]
:signed [org.apache.maven.resolver/maven-resolver-impl "1.3.3"]
:signed [org.apache.maven.resolver/maven-resolver-spi "1.3.3"]
:signed [org.apache.maven.resolver/maven-resolver-transport-file "1.3.3"]
:signed [org.apache.maven.resolver/maven-resolver-transport-http "1.3.3"]
:signed [org.apache.maven.resolver/maven-resolver-transport-wagon "1.3.3"]
:signed [org.apache.maven.resolver/maven-resolver-util "1.3.3"]
:signed [org.apache.maven.wagon/wagon-http "3.3.2"]
:signed [org.apache.maven.wagon/wagon-http-shared "3.3.2"]
:signed [org.apache.maven.wagon/wagon-provider-api "3.3.2"]
:signed [org.apache.maven/maven-artifact "3.6.1"]
:signed [org.apache.maven/maven-builder-support "3.6.1"]
:signed [org.apache.maven/maven-model "3.6.1"]
:signed [org.apache.maven/maven-model-builder "3.6.1"]
:signed [org.apache.maven/maven-repository-metadata "3.6.1"]
:signed [org.apache.maven/maven-resolver-provider "3.6.1"]
:signed [org.clojure/clojure "1.10.0"]
:signed [org.clojure/core.specs.alpha "0.2.44"]
:signed [org.clojure/data.codec "0.1.0"]
:signed [org.clojure/data.xml "0.2.0-alpha5"]
:signed [org.clojure/spec.alpha "0.2.176"]
:signed [org.clojure/tools.macro "0.1.5"]
:signed [org.codehaus.plexus/plexus-component-annotations "1.7.1" :exclusions [[junit]]]
:signed [org.codehaus.plexus/plexus-interpolation "1.25"]
:signed [org.codehaus.plexus/plexus-utils "3.2.0"]
:signed [org.flatland/classlojure "0.7.1"]
:signed [org.jsoup/jsoup "1.11.3"]
:signed [org.slf4j/slf4j-api "1.7.25"]
:signed [org.slf4j/slf4j-nop "1.7.25"]
:signed [org.tcrawley/dynapath "1.0.0"]
:signed [robert/hooke "1.3.0"]
:signed [timofreiberg/bultitude "0.3.0" :exclusions [[org.clojure/clojure]]]
:unsigned [clj-commons/pomegranate "1.2.0" :exclusions [[org.slf4j/jcl-over-slf4j]]]
:unsigned [javax.inject "1"]
:unsigned [net.cgrand/regex "1.1.0"]
:unsigned [net.cgrand/sjacket "0.1.1" :exclusions [[org.clojure/clojure]]]
:unsigned [nrepl "0.6.0"]
:unsigned [quoin "0.1.2"]
:unsigned [scout "0.1.1"]
토론 #5
네, 작가가 반응하지 않으면 저희는 이에 대해 무력하다고 생각합니다.Reference
이 문제에 관하여(서명하지 않은 공작물의 의존항을 심사하다), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://github.com/technomancy/leiningen/issues/1608텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념 (Collection and Share based on the CC Protocol.)