GitHub Планета
Я уверена многие из вас не раз и не два были недовольны поиском кода на ГитХабе 😳. Мы уже некоторое время работаем над его улучшениями. И наконец мы можем показать результаты этих усилий ограниченному числу пользователей 🎉. Если вам это важно – запишитесь…
В продолжение новости о привью технологии поиска кода. До сегодняшнего дня поиск кода был возможен у нас только в браузере самого кода. Теперь можно искать и в табе пулл реквеста с измененными файлами . Кроме того поиск кода до седняшнего дня был “fuzzy” - он просто искал все определения с тем же именем внутри репо. Что давало разумеется немало мусора как результат. Теперь ( пока только для Python ) поиск гораздо более точен. Подробности тут. Наш новый open source фреймворк stack graphs позволил нам разработать эту фичу. Больше подробностей здесь.
The GitHub Blog
Precise code navigation for Python, and code navigation in pull requests
Code navigation is now available in PRs, and code navigation results for Python are now more precise.
Все подводят итоги и мы тоже: 10 самых интересных наших постов за прошедший год:
https://github.blog/2021-12-28-githubs-top-10-blog-posts-of-2021/
https://github.blog/2021-12-28-githubs-top-10-blog-posts-of-2021/
The GitHub Blog
GitHub’s top 10 blog posts of 2021
We're highlighting some of this year's awesome work from GitHub’s engineers, product teams, and security researchers.
GitHub Планета pinned «Кстати если вы тоже мейнтейнер OS , мы будем очень рады если вы станете спикером на наших будущих митапах (мы возобновим их в феврале) https://githubmeetup.typeform.com/inrussian http://meetup.com/ru-RU/github-planeta/»
Мы в npm продолжили работать над фичами безопасности: возможность админам легко определять у кого в npm организации нет 2FA и устанавливать 2FA как необходимое условие членства в организации. Кроме того, мы усовершенствовали добавление новых членов – можно выбрать в какую именно группу они будут добавлены а не как раньше в developers. Чтобы работа с токенами была удобнее, мы добавили возможность их именовать. Блог можно найти тут
The GitHub Blog
Security-focused improvements for npm | GitHub Changelog
А вы пользуетесь нашим мобильным приложением? Я постоянно – читать все нотификации, на которые я подписана это серьезная работа, которую надо делать в рабочее время, сидя за компьютером. Но иногда конкретно мои ответы нужны, например в пятницу, когда в моей стране выходной, а у большинства людей, с которыми я работаю рабочий день. Телефон и его нотификации мне тут незаменимы. Новые фичи выходят каждую неделю – в нашем блоге мы рассказали, как мы это делаем. Из последних, мне особенно понравились закладки.
The GitHub Blog
How we ship GitHub Mobile every week
The GitHub Mobile Team automates their weekly release process by using GitHub Actions. Here's how they do it.
Наши митапы возвращаются 🎉 22 Февраля с 16:00 до 17:00 по московскому времени состоится наша очередная встреча. В этот раз темой будет Open-Source Software, его поддержка, устойчивость и GitHub.
Мы счастливы что к нам присоединятся 3 эксперта:
Юрий Селиванов с выступлением на тему Edge DB новая и захватывающая Объектно-реляционная OSS база данных, построенная на основе PostgreSQL – Юрий Python Core Developer, эксперт-разработчик программного обеспечения, основатель EdgeDB, автор uvloop, asyncpg, asyncio.
Майк Макквайд (Mike McQuaid) c выступлением на тему Экономика OSS и Q&A - наш Staff Engineer at GitHub. Майк автор Git in Practice и уже 12 лет лидер и мейнтейнер Homebrew.
Никита Соболев - GitHub Star и основатель https://wemake.services/ с выступлением на тему: возможности ГитХаб, которые вам понадобятся для работы с большими open-source проектами
Зарегистрироваться на митап можно здесь
Мы счастливы что к нам присоединятся 3 эксперта:
Юрий Селиванов с выступлением на тему Edge DB новая и захватывающая Объектно-реляционная OSS база данных, построенная на основе PostgreSQL – Юрий Python Core Developer, эксперт-разработчик программного обеспечения, основатель EdgeDB, автор uvloop, asyncpg, asyncio.
Майк Макквайд (Mike McQuaid) c выступлением на тему Экономика OSS и Q&A - наш Staff Engineer at GitHub. Майк автор Git in Practice и уже 12 лет лидер и мейнтейнер Homebrew.
Никита Соболев - GitHub Star и основатель https://wemake.services/ с выступлением на тему: возможности ГитХаб, которые вам понадобятся для работы с большими open-source проектами
Зарегистрироваться на митап можно здесь
GitHub Планета pinned «Наши митапы возвращаются 🎉 22 Февраля с 16:00 до 17:00 по московскому времени состоится наша очередная встреча. В этот раз темой будет Open-Source Software, его поддержка, устойчивость и GitHub. Мы счастливы что к нам присоединятся 3 эксперта: Юрий Селиванов…»
Перевод нашей интересной статьи на русский язык на Хабре : Снижение рисков безопасности в open-source проектах с GitHub Actions и OpenSSF Scorecards V4
Хабр
Снижение рисков безопасности в open-source проектах с GitHub Actions и OpenSSF Scorecards V4
Здесь и далее мой вольный перевод статьи из GitHub Blog: Reducing security risk in open source software.GitHub стремится обеспечить безопасность для open-source и поэтому мы (GitHub) продолжаем...
И еще про сканирование кода в целях безопасности. Может быть вам будет интересно почитать как мы реализовали поддержку Ruby в нашем Code Scanning, в частности как мы реализовали представление кода в реляционной базе данных
https://github.blog/2022-02-01-code-scanning-and-ruby-turning-source-code-into-a-queryable-database/
https://github.blog/2022-02-01-code-scanning-and-ruby-turning-source-code-into-a-queryable-database/
The GitHub Blog
Code scanning and Ruby: turning source code into a queryable database
CodeQL's static analysis works by running queries over a database representation of a program. Here's how we add support for new languages.
Ну и если мы говорим о безопасности, как же без npm. Вчера мы установили для мейнтейнеров 100 самых топовых пакетов обязательное условие 2FA. Иначе они не смогут пользоваться своими npm экаунтами. Верификация логина с помощью кода посланного на еmail для всех мейнтейнеров и новых юзеров прошла успешно. Скоро мы установим это для всех пользователей npm. Мы включим эту опцию 16 и 23 февраля. 1 марта опция будет включена окончательно. Пожалуйста 🙏, просто установите 2FA на своих экаунтах, и вы даже не заметите этого изменения. Больше подробностей здесь
The GitHub Blog
Top-100 npm package maintainers now require 2FA, and additional security-focused improvements to npm | The GitHub Blog
Starting today, all maintainers of top-100 npm packages, by dependents, will now be enrolled in mandatory 2FA for their accounts.
Ну и давно я не писала про issues & markdown. Мы продолжаем улучшать и то и другое. Мы добавили reviewers и linked pull requests к проектам, улучшили filter bar и draft issues, добавили описание проектов, гибкости итерациям, новых insight фильтров и список проектов к репо (подробности можно найти тут, тут и тут) Линки HTML теперь автоматически рендерятся как Markdown линки. Добавление в Markdown линка на label автоматически рендерится.
The GitHub Blog
The new GitHub Issues - December 16th update
The new GitHub Issues - 12/16 update
GitHub Планета
Официальная документация как создать GitHub README профайл https://docs.github.com/en/github/setting-up-and-managing-your-github-profile/customizing-your-profile/managing-your-profile-readme Ну и неплохая статья о том же только с виджетами https://dev.t…
А вот хорошая статья на русском языке с советами как создать свою собственную ReadMe страницу
Хабр
Оформляем README-файл профиля на GitHub
Летом 2020 года GitHub позволила пользователям создавать персональные README-файлы и с их помощью кастомизировать свои профили. Сама платформа при создании подобного файла предлагает уже...
Ну и снова про безопасность. Сканирование кода JavaScript и TypeScript нашим Code Scanning в поисках уязвимости теперь может предсказывать новые паттерны и сканировать мало используемые библиотеки и фреймворки, которые люди еще не нашли и не закодировали в запросы CodeQL . Реализовали мы это с помощью ML – и как это было разработано описано в этом блоге . Как использовать эту фичу описано здесь. Мы продолжаем работать над этим для других языков программирования – следите за обновлениями.
The GitHub Blog
Leveraging machine learning to find security vulnerabilities
A behind-the-scenes peek into the machine learning framework powering GitHub's new code scanning security alerts.
Кстати, если эта тема вам интересна - вы можете заработать денег и одновременно помочь безопасности вашего любимого языка программирования. Для этого нужно: идентифицировать новую уязвимость, написать CodeQL запрос её определяющий и предоставить нам на рассмотрении в баунти программе. Пост с подробностями про эту программу можно прочитать здесь.
GitHub Security Lab
Bounties
Securing open source software, together.
Митап в самом разгаре Никита выступил. Его слайды можно найти здесь. Сейчас выступает Юра, скоро Майк 🎉
YouTube
Open-Source Software, его поддержка, устойчивость и GitHub.
К нам присоединятся 3 эксперта с более чем 3 декадами общего опыта в разработке программного обеспечения и Open Source проектов:
Никита Соболев - GitHub Star и основатель https://wemake.services/
Тема выступления: Возможности ГитХаб, которые вам понадобятся…
Никита Соболев - GitHub Star и основатель https://wemake.services/
Тема выступления: Возможности ГитХаб, которые вам понадобятся…
Присоединяйтесь к живому разговору с Майком после презентации. Задавайте вопросы в чате YouTube
https://www.youtube.com/watch?v=mMfG38wj8Dg
https://www.youtube.com/watch?v=mMfG38wj8Dg