Наши митапы возвращаются 🎉 22 Февраля с 16:00 до 17:00 по московскому времени состоится наша очередная встреча. В этот раз темой будет Open-Source Software, его поддержка, устойчивость и GitHub.
Мы счастливы что к нам присоединятся 3 эксперта:
Юрий Селиванов с выступлением на тему Edge DB новая и захватывающая Объектно-реляционная OSS база данных, построенная на основе PostgreSQL – Юрий Python Core Developer, эксперт-разработчик программного обеспечения, основатель EdgeDB, автор uvloop, asyncpg, asyncio.
Майк Макквайд (Mike McQuaid) c выступлением на тему Экономика OSS и Q&A - наш Staff Engineer at GitHub. Майк автор Git in Practice и уже 12 лет лидер и мейнтейнер Homebrew.
Никита Соболев - GitHub Star и основатель https://wemake.services/ с выступлением на тему: возможности ГитХаб, которые вам понадобятся для работы с большими open-source проектами
Зарегистрироваться на митап можно здесь
Мы счастливы что к нам присоединятся 3 эксперта:
Юрий Селиванов с выступлением на тему Edge DB новая и захватывающая Объектно-реляционная OSS база данных, построенная на основе PostgreSQL – Юрий Python Core Developer, эксперт-разработчик программного обеспечения, основатель EdgeDB, автор uvloop, asyncpg, asyncio.
Майк Макквайд (Mike McQuaid) c выступлением на тему Экономика OSS и Q&A - наш Staff Engineer at GitHub. Майк автор Git in Practice и уже 12 лет лидер и мейнтейнер Homebrew.
Никита Соболев - GitHub Star и основатель https://wemake.services/ с выступлением на тему: возможности ГитХаб, которые вам понадобятся для работы с большими open-source проектами
Зарегистрироваться на митап можно здесь
GitHub Планета pinned «Наши митапы возвращаются 🎉 22 Февраля с 16:00 до 17:00 по московскому времени состоится наша очередная встреча. В этот раз темой будет Open-Source Software, его поддержка, устойчивость и GitHub. Мы счастливы что к нам присоединятся 3 эксперта: Юрий Селиванов…»
Перевод нашей интересной статьи на русский язык на Хабре : Снижение рисков безопасности в open-source проектах с GitHub Actions и OpenSSF Scorecards V4
Хабр
Снижение рисков безопасности в open-source проектах с GitHub Actions и OpenSSF Scorecards V4
Здесь и далее мой вольный перевод статьи из GitHub Blog: Reducing security risk in open source software.GitHub стремится обеспечить безопасность для open-source и поэтому мы (GitHub) продолжаем...
И еще про сканирование кода в целях безопасности. Может быть вам будет интересно почитать как мы реализовали поддержку Ruby в нашем Code Scanning, в частности как мы реализовали представление кода в реляционной базе данных
https://github.blog/2022-02-01-code-scanning-and-ruby-turning-source-code-into-a-queryable-database/
https://github.blog/2022-02-01-code-scanning-and-ruby-turning-source-code-into-a-queryable-database/
The GitHub Blog
Code scanning and Ruby: turning source code into a queryable database
CodeQL's static analysis works by running queries over a database representation of a program. Here's how we add support for new languages.
Ну и если мы говорим о безопасности, как же без npm. Вчера мы установили для мейнтейнеров 100 самых топовых пакетов обязательное условие 2FA. Иначе они не смогут пользоваться своими npm экаунтами. Верификация логина с помощью кода посланного на еmail для всех мейнтейнеров и новых юзеров прошла успешно. Скоро мы установим это для всех пользователей npm. Мы включим эту опцию 16 и 23 февраля. 1 марта опция будет включена окончательно. Пожалуйста 🙏, просто установите 2FA на своих экаунтах, и вы даже не заметите этого изменения. Больше подробностей здесь
The GitHub Blog
Top-100 npm package maintainers now require 2FA, and additional security-focused improvements to npm | The GitHub Blog
Starting today, all maintainers of top-100 npm packages, by dependents, will now be enrolled in mandatory 2FA for their accounts.
Ну и давно я не писала про issues & markdown. Мы продолжаем улучшать и то и другое. Мы добавили reviewers и linked pull requests к проектам, улучшили filter bar и draft issues, добавили описание проектов, гибкости итерациям, новых insight фильтров и список проектов к репо (подробности можно найти тут, тут и тут) Линки HTML теперь автоматически рендерятся как Markdown линки. Добавление в Markdown линка на label автоматически рендерится.
The GitHub Blog
The new GitHub Issues - December 16th update
The new GitHub Issues - 12/16 update
GitHub Планета
Официальная документация как создать GitHub README профайл https://docs.github.com/en/github/setting-up-and-managing-your-github-profile/customizing-your-profile/managing-your-profile-readme Ну и неплохая статья о том же только с виджетами https://dev.t…
А вот хорошая статья на русском языке с советами как создать свою собственную ReadMe страницу
Хабр
Оформляем README-файл профиля на GitHub
Летом 2020 года GitHub позволила пользователям создавать персональные README-файлы и с их помощью кастомизировать свои профили. Сама платформа при создании подобного файла предлагает уже...
Ну и снова про безопасность. Сканирование кода JavaScript и TypeScript нашим Code Scanning в поисках уязвимости теперь может предсказывать новые паттерны и сканировать мало используемые библиотеки и фреймворки, которые люди еще не нашли и не закодировали в запросы CodeQL . Реализовали мы это с помощью ML – и как это было разработано описано в этом блоге . Как использовать эту фичу описано здесь. Мы продолжаем работать над этим для других языков программирования – следите за обновлениями.
The GitHub Blog
Leveraging machine learning to find security vulnerabilities
A behind-the-scenes peek into the machine learning framework powering GitHub's new code scanning security alerts.
Кстати, если эта тема вам интересна - вы можете заработать денег и одновременно помочь безопасности вашего любимого языка программирования. Для этого нужно: идентифицировать новую уязвимость, написать CodeQL запрос её определяющий и предоставить нам на рассмотрении в баунти программе. Пост с подробностями про эту программу можно прочитать здесь.
GitHub Security Lab
Bounties
Securing open source software, together.
Митап в самом разгаре Никита выступил. Его слайды можно найти здесь. Сейчас выступает Юра, скоро Майк 🎉
YouTube
Open-Source Software, его поддержка, устойчивость и GitHub.
К нам присоединятся 3 эксперта с более чем 3 декадами общего опыта в разработке программного обеспечения и Open Source проектов:
Никита Соболев - GitHub Star и основатель https://wemake.services/
Тема выступления: Возможности ГитХаб, которые вам понадобятся…
Никита Соболев - GitHub Star и основатель https://wemake.services/
Тема выступления: Возможности ГитХаб, которые вам понадобятся…
Присоединяйтесь к живому разговору с Майком после презентации. Задавайте вопросы в чате YouTube
https://www.youtube.com/watch?v=mMfG38wj8Dg
https://www.youtube.com/watch?v=mMfG38wj8Dg
Мы наконец добавили давно ожидаемую фичу в наш markdown - поддержка диаграмм Mermaid. На Хабре неплохая статья про это. А здесь наш блог (лучше конечно 😉, но на английском)
Хабр
Рисуем диаграммы Mermaid.js в README-файлах GitHub
14 февраля 2022 года GitHub объявила о старте нативной поддержки диаграмм Mermaid.js в README-файлах GitHub. Нововведение помогло быстрее и эффективнее оформлять блок-схемы и графики для документации....
Если вы пользуетесь для работы Слаком или Тимз вам просто необходимо установить интеграцию с GitHub. Это крайне удобно. И мы постоянно добавляем новые фичи в эти интеграции. Из последних: если вы были упомянуты в PR, issue, comment, если ваш просмотр был запрошен в pull request или вы стали ответственным за issue – вы получите сообщение в тимз/слак. Подробности И дискуссии теперь поддерживаются. Microsoft Teams интеграция подробности здесь. Slack здесь
The GitHub Blog
Mentions support for the GitHub app in Microsoft Teams and Slack | GitHub Changelog
Are you using our GitHub app in Microsoft Teams or Slack? Do you find it difficult to track all the notifications you get in your channels? If yes, here comes a feature that helps you focus on the notifications that are relevant to you! 🎉 When you subscribe…
Codespaces: как мы рассказали в августе, мы, разработчики большинства продуктов GitHub, перешли к работе в Codespaces – теперь новый член команды может нажатием кнопки получить все, что ему необходимо для работы над монолитом, даже не допив чашки кофе. Мы рассказали о многих фичах (включая CLI) во время Universe конференции. О том как еще можно использовать Codespaces кроме прямого назначения: например проводить технические интервью . Но разумеется мы продолжаем развивать и улучшать продукт: например имена по умолчанию теперь гораздо интереснее и легче запоминающиеся, prebuild для Coderspace наконец то вступил в бетта стадию (без этой фичи запускать Codespace для больших проектов было слишком долго) – объявление об этом и блог о том зачем, почему и как это работает. Список документации к Codespaces можно найти здесь.
The GitHub Blog
GitHub’s Engineering Team has moved to Codespaces
Over the past months, we’ve left our macOS model behind and moved to Codespaces for the majority of GitHub.com development.
Статьи на Хабре с подборками лучших проектов которые хостятся у нас: лучшие крупные релизы, отобранные GitHub в нашем январском радаре. Посчитанные по количеству звезд 30 лучших Python-проектов на GitHub на начало 2022 года
Хабр
Release Radar за январь: лучшие крупные релизы, отобранные Github
Сообщество, выпускающее обновления или новые проекты Open Source, остановить невозможно. Перед вами топ лучших проектов с крупными релизами в январе по версии сотрудников Github. Делимся подборкой к...
Вчера мы наконец выпустили в бету фичу иерархии файлов в PR. Работники ГитХаба пользуются этим уже некоторое время и это крайней удобно в случаях, когда PR включает много файлов. Дерево появится в PR в которых как минимум 2 файла (в левой части экрана ) и опция может быть отключена, если Вам она не понравится. Больше информации здесь
The GitHub Blog
Pull Request File Tree (Beta) | GitHub Changelog