[devel] Вмешательство в пакеты других мантейнеров

Alexey V. Vissarionov gremlin на altlinux.org
Пн Авг 7 15:46:54 MSK 2023


Good ${greeting_time}!

On 2023-08-07 11:58:49 +0300, Stanislav Levin wrote:

 > 1) наличие @everybody в acl = приглашение к участию в жизни
 > пакета любого желающего.

Не приглашение, а разрешение. Прыгать через голову живого и
доступного действующего мейнтейнера - фу, не надо так делать.

 > 2) схема пакетирования - личное предпочтение сопровождающего.
 > Например, я меняю схему пакетирования на удобную мне, если нет
 > никаких противопоказаний.

Отсутствие явного одобрения от живого действующего мейнтейнера -
это даже не противопоказание, а блокер.

 > 3) мне не интересно разбираться с прочими инструментами для
 > управления пакетом, если в этом нет необходимости.

А лезть ногами в "чужие" пакеты интересно?

Не в заброшенные (когда либо с действующим мейнтейнером нет связи,
либо мейнтейнера вообще нет, а в ACL указан nobody), а в чужие?

Я в "своих" пакетах пришел к варианту, когда вмешательство на
всякий случай разрешено группе QA - например, в ситуации, когда
я уехал отдыхать куда-то в совсем дикие места, и именно в этот
момент была найдена и опубликована zero-day уязвимость. При этом
я исхожу из того, что у участников этой группы достаточно ума,
чтобы не лезть куда-то без особой нужды. За все время была всего
одна ситуация, когда один участник QA все же полез в мой пакет
ногами - ну что ж, вандализм откатил, человека вразумил.

 > 4) мне не хочется обсуждать субъективное содержимое changelog
 > в этой рассылке

Может, лучше не давать для этого ни причин, ни поводов?


-- 
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net


Подробная информация о списке рассылки Devel