GitHub Планета
172 subscribers
3 photos
141 links
Наши встречи будут проходить каждый третий вторник каждого месяца в 19:00 по Москве. Митап страница https://www.meetup.com/ru-RU/github-planeta
Download Telegram
Мы прикладываем значительные усилия, чтобы сделать GitHub Actions более безопасными и простыми в использовании. Еще один шаг в этом направлении: GA поддержки OpenID Connect (OIDC). Теперь вы можете сделать развертывание вашего кода в облаке более безопасным используя только временные токены предоставленные вашим облачным провайдером.
https://github.blog/2021-11-23-secure-deployments-openid-connect-github-actions-generally-available/
GitHub Планета
Я уверена многие из вас не раз и не два были недовольны поиском кода на ГитХабе 😳. Мы уже некоторое время работаем над его улучшениями. И наконец мы можем показать результаты этих усилий ограниченному числу пользователей 🎉. Если вам это важно – запишитесь…
В продолжение новости о привью технологии поиска кода. До сегодняшнего дня поиск кода был возможен у нас только в браузере самого кода. Теперь можно искать и в табе пулл реквеста с измененными файлами . Кроме того поиск кода до седняшнего дня был “fuzzy” - он просто искал все определения с тем же именем внутри репо. Что давало разумеется немало мусора как результат. Теперь ( пока только для Python ) поиск гораздо более точен. Подробности тут. Наш новый open source фреймворк stack graphs позволил нам разработать эту фичу. Больше подробностей здесь.
GitHub Планета pinned «Кстати если вы тоже мейнтейнер OS , мы будем очень рады если вы станете спикером на наших будущих митапах (мы возобновим их в феврале) https://githubmeetup.typeform.com/inrussian http://meetup.com/ru-RU/github-planeta/»
Мы в npm продолжили работать над фичами безопасности: возможность админам легко определять у кого в npm организации нет 2FA и устанавливать 2FA как необходимое условие членства в организации. Кроме того, мы усовершенствовали добавление новых членов – можно выбрать в какую именно группу они будут добавлены а не как раньше в developers. Чтобы работа с токенами была удобнее, мы добавили возможность их именовать. Блог можно найти тут
А вы пользуетесь нашим мобильным приложением? Я постоянно – читать все нотификации, на которые я подписана это серьезная работа, которую надо делать в рабочее время, сидя за компьютером. Но иногда конкретно мои ответы нужны, например в пятницу, когда в моей стране выходной, а у большинства людей, с которыми я работаю рабочий день. Телефон и его нотификации мне тут незаменимы. Новые фичи выходят каждую неделю – в нашем блоге мы рассказали, как мы это делаем. Из последних, мне особенно понравились закладки.
Наши митапы возвращаются 🎉 22 Февраля с 16:00 до 17:00 по московскому времени состоится наша очередная встреча. В этот раз темой будет Open-Source Software, его поддержка, устойчивость и GitHub.
Мы счастливы что к нам присоединятся 3 эксперта:
Юрий Селиванов с выступлением на тему Edge DB новая и захватывающая Объектно-реляционная OSS база данных, построенная на основе PostgreSQL – Юрий Python Core Developer, эксперт-разработчик программного обеспечения, основатель EdgeDB, автор uvloop, asyncpg, asyncio.
Майк Макквайд (Mike McQuaid) c выступлением на тему Экономика OSS и Q&A - наш Staff Engineer at GitHub. Майк автор Git in Practice и уже 12 лет лидер и мейнтейнер Homebrew.
Никита Соболев - GitHub Star и основатель https://wemake.services/ с выступлением на тему: возможности ГитХаб, которые вам понадобятся для работы с большими open-source проектами
Зарегистрироваться на митап можно здесь
GitHub Планета pinned «Наши митапы возвращаются 🎉 22 Февраля с 16:00 до 17:00 по московскому времени состоится наша очередная встреча. В этот раз темой будет Open-Source Software, его поддержка, устойчивость и GitHub. Мы счастливы что к нам присоединятся 3 эксперта: Юрий Селиванов…»
И еще про сканирование кода в целях безопасности. Может быть вам будет интересно почитать как мы реализовали поддержку Ruby в нашем Code Scanning, в частности как мы реализовали представление кода в реляционной базе данных
https://github.blog/2022-02-01-code-scanning-and-ruby-turning-source-code-into-a-queryable-database/
Ну и если мы говорим о безопасности, как же без npm. Вчера мы установили для мейнтейнеров 100 самых топовых пакетов обязательное условие 2FA. Иначе они не смогут пользоваться своими npm экаунтами. Верификация логина с помощью кода посланного на еmail для всех мейнтейнеров и новых юзеров прошла успешно. Скоро мы установим это для всех пользователей npm. Мы включим эту опцию 16 и 23 февраля. 1 марта опция будет включена окончательно. Пожалуйста 🙏, просто установите 2FA на своих экаунтах, и вы даже не заметите этого изменения. Больше подробностей здесь
Ну и давно я не писала про issues & markdown. Мы продолжаем улучшать и то и другое. Мы добавили reviewers и linked pull requests к проектам, улучшили filter bar и draft issues, добавили описание проектов, гибкости итерациям, новых insight фильтров и список проектов к репо (подробности можно найти тут, тут и тут) Линки HTML теперь автоматически рендерятся как Markdown линки. Добавление в Markdown линка на label автоматически рендерится.
Вы помните что во вторник митап ? Запись здесь
Ну и снова про безопасность. Сканирование кода JavaScript и TypeScript нашим Code Scanning в поисках уязвимости теперь может предсказывать новые паттерны и сканировать мало используемые библиотеки и фреймворки, которые люди еще не нашли и не закодировали в запросы CodeQL . Реализовали мы это с помощью ML – и как это было разработано описано в этом блоге . Как использовать эту фичу описано здесь. Мы продолжаем работать над этим для других языков программирования – следите за обновлениями.
Кстати, если эта тема вам интересна - вы можете заработать денег и одновременно помочь безопасности вашего любимого языка программирования. Для этого нужно: идентифицировать новую уязвимость, написать CodeQL запрос её определяющий и предоставить нам на рассмотрении в баунти программе. Пост с подробностями про эту программу можно прочитать здесь.
Присоединяйтесь к живому разговору с Майком после презентации. Задавайте вопросы в чате YouTube

https://www.youtube.com/watch?v=mMfG38wj8Dg