成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Go 限制 Committer 群體?每項更改都需兩名谷歌員工審查

開發
谷歌工程師 Russ Cox 在周一給 golang-dev 的郵件列表中宣布,該公司決定以后有關 Go 編程語言的每項改動都需經由 2 名谷歌員工審查以后(以前為 1 名),才可以面向用戶發布。針對這一變更,Go 貢獻者、計算機科學家 Alberto Donizetti 則在郵件列表中表示,這一變化有效地限制了 Committer 群體,使其只限于谷歌員工。

谷歌工程師 Russ Cox 在周一給 golang-dev 的郵件列表中宣布,該公司決定以后有關 Go 編程語言的每項改動都需經由 2 名谷歌員工審查以后(以前為 1 名),才可以面向用戶發布。但其并未透露谷歌作出該決策的具體動機。

出于合規性和供應鏈安全的考慮,谷歌最近重新審視了我們在所有環境中使用的代碼審查要求,包括內部開發和開源。我們現在需要讓兩名 Google 員工在將每個更改發送給用戶之前對其進行審核,這對于我們的大多數工具來說意味著在 Gerrit 中提交(“go get”和“gotip download”等工具以及 go.dev 自動部署直接從 Gerrit 中讀取)。

Cox 指出,他們將于本月晚些時候增加一個新的 Gerrit 提交要求。即在每項修改提交之前,必須有 2 名谷歌員工上傳或貢獻一個積極的 Code-Review 投票(+1 或 +2);以取代目前的 Trust+1 計劃:該計劃于 2020 年 8 月實施。除了在 CL submissions 上的兩個"Code-Review" label 外,還增加了一個"Trust" label。這樣做是為了防止 CL 被劫持或傀儡賬戶,并防止具有"approver"身份的作者批準和提交他們自己對 Go 代碼庫的修改。

任何參與 Go 開發的人都可能被授予“approver”權力來審查和提交代碼更改列表。根據當前的 Go 文檔內容,當一項更改接近決策時,審查員會對其進行投票。Gerrit 投票系統涉及 -2 到 +2 范圍內的整數:

  • +2 更改被批準合并。只有 Go 維護者可以投 +2 票。
  • +1 更改看起來不錯,但審查者在批準之前要求進行較小的更改;或者他們不是維護者并且無法批準它,但希望鼓勵批準。
  • -1 這個改動現在的狀態并不好,但可能是可以修復的。-1 投票將始終有注釋解釋為什么更改是不可接受的。
  • -2 更改被維護者阻止,無法獲得批準。同樣,將有一條評論解釋該決定。

“至少要有兩個維護者同意該更改,且其中至少一名維護者必須 +2 該更改。第二個維護者可能投了 Trust+1 的投票,這意味著更改看起來基本沒問題;但維護者還沒有完成 +2 投票所需的詳細審查。”

Cox 表示,他計劃在 GerritAccess 頁面上添加一些說明。即,“每個 CL 都需要來自一名 approver 的 code review (Code-Review+2) 和兩名 Google 員工的參與;要么是作為代碼上傳者,要么是作為審查者投票,至少是 Code-Review+1。要求多人確保不能從單個被盜帳戶單方面提交代碼。一旦審查獲得 Code-Review+2 和必要的 Google 參與,它就可以由任何 approver 提交。所有這些規則都由 Gerrit 服務器強制執行。”

針對這一變更,Go 貢獻者、計算機科學家 Alberto Donizetti 則在郵件列表中表示,這一變化有效地限制了 Committer 群體,使其只限于谷歌員工。

當被質疑此次 Go 政策的改變是否使會得非 Google 維護者投出 +2 合并批準票毫無意義時,Cox 進行了否認并表示,“我們完全期望 CL 將繼續像今天一樣只接受非 Google 員工 Code-Review+2 審查”。并補充稱,預計在完成深入的 Code-Review+2 之后,因等待 Code-Review+1 的認可而產生的任何延遲將是最小的。

此前,Go 官方博客曾介紹了他們應對供應鏈攻擊的緩解措施。TheRegister 指出,此次增加第二名谷歌員工的審查則擴大了現有的保障措施,谷歌此舉也許可以多提供一層保護措施,防止涉及員工叛變之類的威脅情況發生。

本文轉自OSCHINA

本文標題:Go 限制 Committer 群體?每項更改都需 2 名谷歌員工審查

本文地址:https://www.oschina.net/news/190022/google-go-double-sign-off

責任編輯:未麗燕 來源: 開源中國
相關推薦

2009-06-03 08:20:33

華為法航失蹤客機

2009-04-17 09:17:09

職場睡覺看小說

2012-11-08 10:27:54

AMD離職高管

2012-01-11 09:44:49

2021-10-06 13:51:12

REvil勒索軟件攻擊

2015-06-04 10:15:28

思科

2019-02-15 08:18:39

Oracle云計算

2013-10-15 09:37:56

微軟首席執行官鮑爾默

2009-07-16 08:31:00

谷歌甲流

2021-09-14 10:01:39

云計算初創公司谷歌

2010-03-23 10:04:56

谷歌員工

2009-02-13 08:16:47

裁員谷歌廣播廣告務

2009-06-23 09:52:10

2023-09-19 07:20:33

2009-03-30 09:23:00

招聘裁員谷歌

2017-02-17 08:23:15

Google/科技新聞

2021-08-30 18:19:07

谷歌Chrome瀏覽器

2013-07-03 16:18:00

谷歌眼鏡隱私政策隱私安全

2011-11-04 09:17:57

惠普

2009-02-02 10:26:39

谷歌搜索故障
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人在线播放网站 | 国产视频在线一区二区 | 九九热免费在线观看 | 亚洲视频在线看 | 日日夜夜狠狠操 | 欧美日韩国产传媒 | av在线免费观看网站 | 久久精品欧美一区二区三区不卡 | 日韩中文字幕av | 国产高清一区二区三区 | 欧美一区永久视频免费观看 | 欧美精品成人一区二区三区四区 | 人人看人人爽 | 在线视频一区二区 | 色婷婷av一区二区三区软件 | 亚洲天天干 | 国产精品视频免费观看 | 欧美日韩亚洲国产 | 欧美精品在线播放 | 欧美日韩国产在线观看 | 色网站视频 | 99精品国产一区二区青青牛奶 | 国产美女视频黄a视频免费 国产精品福利视频 | 成人福利片 | 91在线| h在线播放 | 午夜影院 | 91在线视频免费观看 | 午夜精品一区 | 亚洲一区久久久 | 国产精品久久久久aaaa九色 | 在线播放中文字幕 | 国内精品视频免费观看 | 欧美激情在线观看一区二区三区 | 亚洲色图第一页 | 2021天天干夜夜爽 | 亚洲免费网址 | 国产精品久久久久久久久久免费看 | 久久精品久久久 | 性国产xxxx乳高跟 | 成人精品一区 |