서명하지 않은 공작물의 의존항을 심사하다

4851 단어 leiningen

묘사

우리는 의존 관계가 좀 있지만 그 출처를 검증할 수 없기 때문에 좀 나쁘다.
서명하지 않은 모든 버그 보고서를 열어 서명 버전을 발표하도록 격려해야 합니다.
- [x] 스길라디/새총
-[]cgrand/regex
-[]파슬리/파슬리
- [x] 세머리크/구름다리
- [x] 합금/유용
- []ninjudd/classloajure

토론 #1

에는 센트럴에서 온 미서명 의존항이 있는데, 엉망진창이었던 구시대에서 왔을 수도 있다. 당시 그들은 각종 쓰레기를 들어오게 했다. [jakarta-regexp "1.4"].그러나 좋은 소식은 이것이 마븐indexer-core 라이브러리의 선택할 수 있는 의존항인 것 같다는 것이다.:exclusions에 추가하면 검색 작업에 영향을 주지 않습니다.
나머지 DEP는 Clojars에서 옵니다.Leiningen의 주요 기여자:
dsantiago: [stencil "0.3.3"] [quoin "0.1.0"] [scout "0.1.0"]
ninjudd: [classlojure "0.6.6"] [useful "0.8.3-alpha8"]
cemerick: [com.cemerick/drawbridge "0.0.6"]
scgilardi: [slingshot "0.10.3"]
cgrand: [net.cgrand/regex "1.1.0"] [net.cgrand/parsley "0.9.1"]
세 번째lib은 템플릿을 지원하는 데만 사용됩니다.나는 금형을 다른 작은 호자고로 바꾸는 것을 고려하고 있다. 왜냐하면 이것도 #1563 문제를 해결할 수 있기 때문이다. 나는 어떻게 해결할 수 있을지 모르겠다.

토론 #2

  • https://github.com/cgrand/regex/issues/7
  • https://github.com/cgrand/parsley/issues/13
  • https://github.com/scgilardi/slingshot/issues/42
  • https://github.com/cemerick/drawbridge/issues/16
  • https://github.com/amalloy/useful/issues/28
  • https://github.com/ninjudd/classlojure/issues/7
  • 토론 #셋

    와, 이 일곱 가지 문제에 문제가 있어.사람을 실망시키다.

    토론 #4

    최근 몇 년 동안 환경에 의존하여 자연히 변화가 생겼는데 나는 상황이 개선되지 않았다고 유감스럽게 보고했다.(나는 시간이 흐르면 이 문제가 해결되기를 조금 기대했지만 그렇지 않았다.)
    이런 문화를 감안하면 이 문제가 여전히 가능한지 의문을 제기하는 것이 합리적일 수도 있다.나는 진일보한 행동을 취하지 않았다.
    :no-key [net.cgrand/parsley "0.9.3" :exclusions [[org.clojure/clojure]]]
    :no-key [stencil "0.5.0" :exclusions [[org.clojure/core.cache]]]
    :signed [clojure-complete "0.2.5" :exclusions [[org.clojure/clojure]]]
    :signed [com.hypirion/io "0.3.1"]
    :signed [commons-codec "1.11"]
    :signed [commons-io "2.6"]
    :signed [commons-lang "2.6"]
    :signed [commons-logging "1.2"]
    :signed [org.apache.commons/commons-lang3 "3.8.1"]
    :signed [org.apache.httpcomponents/httpclient "4.5.8"]
    :signed [org.apache.httpcomponents/httpcore "4.4.11"]
    :signed [org.apache.maven.resolver/maven-resolver-api "1.3.3"]
    :signed [org.apache.maven.resolver/maven-resolver-connector-basic "1.3.3"]
    :signed [org.apache.maven.resolver/maven-resolver-impl "1.3.3"]
    :signed [org.apache.maven.resolver/maven-resolver-spi "1.3.3"]
    :signed [org.apache.maven.resolver/maven-resolver-transport-file "1.3.3"]
    :signed [org.apache.maven.resolver/maven-resolver-transport-http "1.3.3"]
    :signed [org.apache.maven.resolver/maven-resolver-transport-wagon "1.3.3"]
    :signed [org.apache.maven.resolver/maven-resolver-util "1.3.3"]
    :signed [org.apache.maven.wagon/wagon-http "3.3.2"]
    :signed [org.apache.maven.wagon/wagon-http-shared "3.3.2"]
    :signed [org.apache.maven.wagon/wagon-provider-api "3.3.2"]
    :signed [org.apache.maven/maven-artifact "3.6.1"]
    :signed [org.apache.maven/maven-builder-support "3.6.1"]
    :signed [org.apache.maven/maven-model "3.6.1"]
    :signed [org.apache.maven/maven-model-builder "3.6.1"]
    :signed [org.apache.maven/maven-repository-metadata "3.6.1"]
    :signed [org.apache.maven/maven-resolver-provider "3.6.1"]
    :signed [org.clojure/clojure "1.10.0"]
    :signed [org.clojure/core.specs.alpha "0.2.44"]
    :signed [org.clojure/data.codec "0.1.0"]
    :signed [org.clojure/data.xml "0.2.0-alpha5"]
    :signed [org.clojure/spec.alpha "0.2.176"]
    :signed [org.clojure/tools.macro "0.1.5"]
    :signed [org.codehaus.plexus/plexus-component-annotations "1.7.1" :exclusions [[junit]]]
    :signed [org.codehaus.plexus/plexus-interpolation "1.25"]
    :signed [org.codehaus.plexus/plexus-utils "3.2.0"]
    :signed [org.flatland/classlojure "0.7.1"]
    :signed [org.jsoup/jsoup "1.11.3"]
    :signed [org.slf4j/slf4j-api "1.7.25"]
    :signed [org.slf4j/slf4j-nop "1.7.25"]
    :signed [org.tcrawley/dynapath "1.0.0"]
    :signed [robert/hooke "1.3.0"]
    :signed [timofreiberg/bultitude "0.3.0" :exclusions [[org.clojure/clojure]]]
    :unsigned [clj-commons/pomegranate "1.2.0" :exclusions [[org.slf4j/jcl-over-slf4j]]]
    :unsigned [javax.inject "1"]
    :unsigned [net.cgrand/regex "1.1.0"]
    :unsigned [net.cgrand/sjacket "0.1.1" :exclusions [[org.clojure/clojure]]]
    :unsigned [nrepl "0.6.0"]
    :unsigned [quoin "0.1.2"]
    :unsigned [scout "0.1.1"]
    

    토론 #5

    네, 작가가 반응하지 않으면 저희는 이에 대해 무력하다고 생각합니다.

    좋은 웹페이지 즐겨찾기