GitHub Планета
172 subscribers
3 photos
141 links
Наши встречи будут проходить каждый третий вторник каждого месяца в 19:00 по Москве. Митап страница https://www.meetup.com/ru-RU/github-planeta
Download Telegram
Вы помните что во вторник митап ? Запись здесь
Ну и снова про безопасность. Сканирование кода JavaScript и TypeScript нашим Code Scanning в поисках уязвимости теперь может предсказывать новые паттерны и сканировать мало используемые библиотеки и фреймворки, которые люди еще не нашли и не закодировали в запросы CodeQL . Реализовали мы это с помощью ML – и как это было разработано описано в этом блоге . Как использовать эту фичу описано здесь. Мы продолжаем работать над этим для других языков программирования – следите за обновлениями.
Кстати, если эта тема вам интересна - вы можете заработать денег и одновременно помочь безопасности вашего любимого языка программирования. Для этого нужно: идентифицировать новую уязвимость, написать CodeQL запрос её определяющий и предоставить нам на рассмотрении в баунти программе. Пост с подробностями про эту программу можно прочитать здесь.
Присоединяйтесь к живому разговору с Майком после презентации. Задавайте вопросы в чате YouTube

https://www.youtube.com/watch?v=mMfG38wj8Dg
Если вы пользуетесь для работы Слаком или Тимз вам просто необходимо установить интеграцию с GitHub. Это крайне удобно. И мы постоянно добавляем новые фичи в эти интеграции. Из последних: если вы были упомянуты в PR, issue, comment, если ваш просмотр был запрошен в pull request или вы стали ответственным за issue – вы получите сообщение в тимз/слак. Подробности И дискуссии теперь поддерживаются. Microsoft Teams интеграция подробности здесь. Slack здесь
Codespaces: как мы рассказали в августе, мы, разработчики большинства продуктов GitHub, перешли к работе в Codespaces – теперь новый член команды может нажатием кнопки получить все, что ему необходимо для работы над монолитом, даже не допив чашки кофе. Мы рассказали о многих фичах (включая CLI) во время Universe конференции. О том как еще можно использовать Codespaces кроме прямого назначения: например проводить технические интервью . Но разумеется мы продолжаем развивать и улучшать продукт: например имена по умолчанию теперь гораздо интереснее и легче запоминающиеся, prebuild для Coderspace наконец то вступил в бетта стадию (без этой фичи запускать Codespace для больших проектов было слишком долго) – объявление об этом и блог о том зачем, почему и как это работает. Список документации к Codespaces можно найти здесь.
Вчера мы наконец выпустили в бету фичу иерархии файлов в PR. Работники ГитХаба пользуются этим уже некоторое время и это крайней удобно в случаях, когда PR включает много файлов. Дерево появится в PR в которых как минимум 2 файла (в левой части экрана ) и опция может быть отключена, если Вам она не понравится. Больше информации здесь
Да, кстати - а вы подписались на GitHub Insider ?
Ну и новости про наш Enterprise: GitHub Enterprise Server 3.4 наконец GA. Масса новых фич включена : workflow, которые могут быть использованы во многих репозиториях вашей организации без утомительного копи паст и опасности пропустить репозиторий, где тоже надо поменять файл, сканирование Ruby кода в поисках уязвимостей, владельцы (owners) теперь могут удалять членов организации, владельцы могут присоединяться к организациям, добавлен стриминг логов аудита и Git ивентов организации в 3rd party системы , для Enterprise Cloud юзеров можно теперь конфигурировать доступ к алертам Dependabot и сканированию секретов и это далеко не полный список 😉 Еще немного о новых фичах для более эффективного управления энтерпрайзом и дальнейших планах можно прочитать здесь
И снова про issues. Отличная статья рассказывающая как теперь можно создать новый бранч из issue, рассказ про новый фичи от 23 Февраля ( более гибкие фильтры, новые графики, улучшения в итерациях) и от 10 марта (удобные фильтры чтобы видеть issues включенные и исключенные из проекта и добавление так давно ожидаемой причины закрытия как незапланированная работа)
GitHub Actions - это гораздо больше чем просто Ci/CD: вы можете разработать любые воркфлоуз на основе ГитХаб ивентов которые только можно вообразить: строить дешбоарды, закрывать и открывать issues, проверять labels и ставить issues на соответствующую доску, добавлять обязательных ревьюеров на пул реквесты – что угодно. Вы можете видеть как всё это работало с помощью воркфлоу визуализации. Можете использовать GitHub-hosted раннеры ( виртуальные машины, которые запускаем и поддерживаем мы на Линукс, macOs и Windows ) и self hosted runners ( они предлагают гораздо больше контроля над железом, операционной системой и софтом чем те которые предоставляем мы – они могут быть на виртуальных машинах, физических, бежать в контейнерах on-premise или в клауде. Их можно добавить на любом уровне : отдельного репозитория, организации или энтерпрайза). Вы можете писать Actions сами или пользоваться десятками тысяч готовых и выложенных на marketplace.
И наши последние новости про Actions: теперь можно перезапустить только часть воркфлоуз (например упавшие), можно мониторить состояние кеша Actions, многоразовые воркфлоуз теперь GA (если один и тот же воркфлоу должен быть использован во многих рипо - например линтер или сканирование кода, особенно если он часто изменяется - это крайне необходимая фича IMHO), можно ограничить использование групп self-hosted runners только определенными воркфлоу
Если вы подписываетесь на ночной доклад от changelog вы получаете список самых горячих ( по их мненпию конечно, мы тут не при чем 😊) репозиториев на GitHub
26 Апреля начинается GitHub InFocus - в этом году вас ждут 4 дня виртуальных сессий: вступительная сессия от наших лидеров, советы по безопасности программного обеспечения, сессии посвященные DevOps и многое другое. Записаться можно здесь . Расписание здесь
Если вы пользуетесь Гитом на Windows или делите машину с другими юзерами - проапдейте Git. Больше информации здесь