已合并
[feature]:devcontainer机制打样仓合入,pre-commit机制调整 #65
孟广欣创建于 8月4日
[feature]:devcontainer机制打样仓合入,pre-commit机制调整 #65
已合并
Pull Request已成功合入, 合并人@ascend-robot
(感谢 孟广欣 的贡献)8月4日 关联了里程碑:MindStudio 26.2.0
8月4日 关联了issue:[Feature]: 支持 Dev Container 开发环境
atomgit-bot
8月4日 评论:
8月4日 评论:
变更摘要
本次PR是devcontainer机制的打样仓合入,主要涉及开发容器镜像版本升级和pre-commit钩子配置的调整,变更规模较小,仅两个文件各改动一行。
主要改动
- devcontainer镜像版本升级:
.devcontainer/devcontainer.json中的image标签从26.1.0-0701更新为26.2.0-0801,升级了开发容器的构建镜像版本。 - gitleaks扫描入口路径修正:
.pre-commit-config.yaml中 Gitleaks Secret Scan 钩子的entry从相对路径./gitleaks改为直接使用系统PATH中的gitleaks,提升了钩子的可移植性。


atomgit-bot
8月4日 评论:
8月4日 评论:
代码审查
审查总结
| 优先级 | 数量 |
|---|---|
| P0 | 0 |
| P1 | 0 |
| P2 | 1 |
| P3 | 0 |
审查文件:
.devcontainer/devcontainer.json— 镜像标签从26.1.0-0701升级至26.2.0-0801,未发现问题。.pre-commit-config.yaml—entry: ./gitleaks→entry: gitleaks,发现 1 个问题(P2):变更与post-create.sh中下载至/workspace/gitleaks的install_gitleaks不一致。
总体风险评估: 中等。.pre-commit-config.yaml 的更改引入了一项不一致性,导致 pre-commit gitleaks hook 在 devcontainer 内可能静默失败——开发者可能会看到令人困惑的 hook 错误,或最坏情况下,秘密扫描被完全跳过(若 --no-verify 被用作临时绕过手段)。好在修复方式很直接:要么更新 install_gitleaks 将二进制文件安装到 PATH 中的某个目录,要么让 entry 指向 ./gitleaks。
| 类型 | 数量 |
|---|---|
| 🔴 阻塞 | 0 |
| 🟡 建议 | 1 |
💬 仅评论


8月4日 添加了label:ascend-cla/yes
此处折叠了63条消息 查看更多
8月5日 添加了label:approved
8月5日 解决了最后一个问题
8月5日 合入了pull request
ascend-robot
8月5日 评论:
8月5日 评论:
Pull Request 已合并或已关闭。
If you want to solve this problem, you can click here to do it in the FAQs.


ascend-robot
8月5日 评论:
8月5日 评论:
Pull Request 已合并或已关闭。
If you want to solve this problem, you can click here to do it in the FAQs.


1. 修改描述
./gitleaks改为直接调用gitleaks。PR门禁环境已部署至/usr/local/bin,本地环境将其加入PATH即可,无需在各仓库中冗余存放二进制文件。compile_commands.json放于build目录下。2. 功能验证
3. 代码检视
4. 资料修改自检