Ну и снова про безопасность. Сканирование кода JavaScript и TypeScript нашим Code Scanning в поисках уязвимости теперь может предсказывать новые паттерны и сканировать мало используемые библиотеки и фреймворки, которые люди еще не нашли и не закодировали в запросы CodeQL . Реализовали мы это с помощью ML – и как это было разработано описано в этом блоге . Как использовать эту фичу описано здесь. Мы продолжаем работать над этим для других языков программирования – следите за обновлениями.
The GitHub Blog
Leveraging machine learning to find security vulnerabilities
A behind-the-scenes peek into the machine learning framework powering GitHub's new code scanning security alerts.
Кстати, если эта тема вам интересна - вы можете заработать денег и одновременно помочь безопасности вашего любимого языка программирования. Для этого нужно: идентифицировать новую уязвимость, написать CodeQL запрос её определяющий и предоставить нам на рассмотрении в баунти программе. Пост с подробностями про эту программу можно прочитать здесь.
GitHub Security Lab
Bounties
Securing open source software, together.
Митап в самом разгаре Никита выступил. Его слайды можно найти здесь. Сейчас выступает Юра, скоро Майк 🎉
YouTube
Open-Source Software, его поддержка, устойчивость и GitHub.
К нам присоединятся 3 эксперта с более чем 3 декадами общего опыта в разработке программного обеспечения и Open Source проектов:
Никита Соболев - GitHub Star и основатель https://wemake.services/
Тема выступления: Возможности ГитХаб, которые вам понадобятся…
Никита Соболев - GitHub Star и основатель https://wemake.services/
Тема выступления: Возможности ГитХаб, которые вам понадобятся…
Присоединяйтесь к живому разговору с Майком после презентации. Задавайте вопросы в чате YouTube
https://www.youtube.com/watch?v=mMfG38wj8Dg
https://www.youtube.com/watch?v=mMfG38wj8Dg
Мы наконец добавили давно ожидаемую фичу в наш markdown - поддержка диаграмм Mermaid. На Хабре неплохая статья про это. А здесь наш блог (лучше конечно 😉, но на английском)
Хабр
Рисуем диаграммы Mermaid.js в README-файлах GitHub
14 февраля 2022 года GitHub объявила о старте нативной поддержки диаграмм Mermaid.js в README-файлах GitHub. Нововведение помогло быстрее и эффективнее оформлять блок-схемы и графики для документации....
Если вы пользуетесь для работы Слаком или Тимз вам просто необходимо установить интеграцию с GitHub. Это крайне удобно. И мы постоянно добавляем новые фичи в эти интеграции. Из последних: если вы были упомянуты в PR, issue, comment, если ваш просмотр был запрошен в pull request или вы стали ответственным за issue – вы получите сообщение в тимз/слак. Подробности И дискуссии теперь поддерживаются. Microsoft Teams интеграция подробности здесь. Slack здесь
The GitHub Blog
Mentions support for the GitHub app in Microsoft Teams and Slack | GitHub Changelog
Are you using our GitHub app in Microsoft Teams or Slack? Do you find it difficult to track all the notifications you get in your channels? If yes, here comes a feature that helps you focus on the notifications that are relevant to you! 🎉 When you subscribe…
Codespaces: как мы рассказали в августе, мы, разработчики большинства продуктов GitHub, перешли к работе в Codespaces – теперь новый член команды может нажатием кнопки получить все, что ему необходимо для работы над монолитом, даже не допив чашки кофе. Мы рассказали о многих фичах (включая CLI) во время Universe конференции. О том как еще можно использовать Codespaces кроме прямого назначения: например проводить технические интервью . Но разумеется мы продолжаем развивать и улучшать продукт: например имена по умолчанию теперь гораздо интереснее и легче запоминающиеся, prebuild для Coderspace наконец то вступил в бетта стадию (без этой фичи запускать Codespace для больших проектов было слишком долго) – объявление об этом и блог о том зачем, почему и как это работает. Список документации к Codespaces можно найти здесь.
The GitHub Blog
GitHub’s Engineering Team has moved to Codespaces
Over the past months, we’ve left our macOS model behind and moved to Codespaces for the majority of GitHub.com development.
Статьи на Хабре с подборками лучших проектов которые хостятся у нас: лучшие крупные релизы, отобранные GitHub в нашем январском радаре. Посчитанные по количеству звезд 30 лучших Python-проектов на GitHub на начало 2022 года
Хабр
Release Radar за январь: лучшие крупные релизы, отобранные Github
Сообщество, выпускающее обновления или новые проекты Open Source, остановить невозможно. Перед вами топ лучших проектов с крупными релизами в январе по версии сотрудников Github. Делимся подборкой к...
Вчера мы наконец выпустили в бету фичу иерархии файлов в PR. Работники ГитХаба пользуются этим уже некоторое время и это крайней удобно в случаях, когда PR включает много файлов. Дерево появится в PR в которых как минимум 2 файла (в левой части экрана ) и опция может быть отключена, если Вам она не понравится. Больше информации здесь
The GitHub Blog
Pull Request File Tree (Beta) | GitHub Changelog
Ну и новости про наш Enterprise: GitHub Enterprise Server 3.4 наконец GA. Масса новых фич включена : workflow, которые могут быть использованы во многих репозиториях вашей организации без утомительного копи паст и опасности пропустить репозиторий, где тоже надо поменять файл, сканирование Ruby кода в поисках уязвимостей, владельцы (owners) теперь могут удалять членов организации, владельцы могут присоединяться к организациям, добавлен стриминг логов аудита и Git ивентов организации в 3rd party системы , для Enterprise Cloud юзеров можно теперь конфигурировать доступ к алертам Dependabot и сканированию секретов и это далеко не полный список 😉 Еще немного о новых фичах для более эффективного управления энтерпрайзом и дальнейших планах можно прочитать здесь
The GitHub Blog
GitHub Enterprise Server 3.4 is now generally available | GitHub Changelog
И снова про issues. Отличная статья рассказывающая как теперь можно создать новый бранч из issue, рассказ про новый фичи от 23 Февраля ( более гибкие фильтры, новые графики, улучшения в итерациях) и от 10 марта (удобные фильтры чтобы видеть issues включенные и исключенные из проекта и добавление так давно ожидаемой причины закрытия как незапланированная работа)
The GitHub Blog
Start working on GitHub Issues faster
You can now create a branch to work on an issue directly from the issue page so that it's easier to get started right away.
GitHub Actions - это гораздо больше чем просто Ci/CD: вы можете разработать любые воркфлоуз на основе ГитХаб ивентов которые только можно вообразить: строить дешбоарды, закрывать и открывать issues, проверять labels и ставить issues на соответствующую доску, добавлять обязательных ревьюеров на пул реквесты – что угодно. Вы можете видеть как всё это работало с помощью воркфлоу визуализации. Можете использовать GitHub-hosted раннеры ( виртуальные машины, которые запускаем и поддерживаем мы на Линукс, macOs и Windows ) и self hosted runners ( они предлагают гораздо больше контроля над железом, операционной системой и софтом чем те которые предоставляем мы – они могут быть на виртуальных машинах, физических, бежать в контейнерах on-premise или в клауде. Их можно добавить на любом уровне : отдельного репозитория, организации или энтерпрайза). Вы можете писать Actions сами или пользоваться десятками тысяч готовых и выложенных на marketplace.
GitHub
GitHub is where people build software. More than 150 million people use GitHub to discover, fork, and contribute to over 420 million projects.
И наши последние новости про Actions: теперь можно перезапустить только часть воркфлоуз (например упавшие), можно мониторить состояние кеша Actions, многоразовые воркфлоуз теперь GA (если один и тот же воркфлоу должен быть использован во многих рипо - например линтер или сканирование кода, особенно если он часто изменяется - это крайне необходимая фича IMHO), можно ограничить использование групп self-hosted runners только определенными воркфлоу
The GitHub Blog
Save time with partial re-runs in GitHub Actions
It is now possible to re-run only failed jobs or a single job in GitHub Actions workflows. Here's how.
Если вы подписываетесь на ночной доклад от changelog вы получаете список самых горячих ( по их мненпию конечно, мы тут не при чем 😊) репозиториев на GitHub
Changelog
Subscribe to Changelog Nightly
Get the hottest new repos trending on GitHub in your inbox every night. No fluff, just repos!
26 Апреля начинается GitHub InFocus - в этом году вас ждут 4 дня виртуальных сессий: вступительная сессия от наших лидеров, советы по безопасности программного обеспечения, сессии посвященные DevOps и многое другое. Записаться можно здесь . Расписание здесь
GitHub InFocus · Virtual 2022· Starting April 26
Grow your business alongside industry experts during GitHub InFocus. Enjoy curated sessions on the most top-of-mind business questions for enterprises, along with a special broadcast featuring GitHub CEO, Thomas Dohmke. Join us as we focus on accelerating…
Если вы пользуетесь Гитом на Windows или делите машину с другими юзерами - проапдейте Git. Больше информации здесь
The GitHub Blog
Git security vulnerability announced
Upgrade your local installation of Git, especially if you are using Git for Windows, or you use Git on a multi-user machine.