deps: tauri-plugin-deep-link 2.4.8 est yanked (dependance directe) #313
Labels
No labels
autopilot:pending-human
source:analyste
source:defenseur
source:human
source:medic
status:approved
status:blocked
status:in-progress
status:needs-clarification
status:needs-fix
status:ready
status:review
status:triage
type:bug
type:feature
type:infra
type:refactor
type:schema
type:security
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: maximus/Simpl-Resultat#313
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
cargo auditsignaletauri-plugin-deep-link 2.4.8comme yanked — la version a ete retiree de crates.io par son auteur.C'est une dependance directe :
src-tauri/Cargo.toml:28portetauri-plugin-deep-link = "2".spin 0.9.8est yanked aussi, mais en transitif — moins urgent.Pourquoi ca compte
Un crate yanked reste installable depuis un
Cargo.lockexistant, donc rien ne casse aujourd'hui. Mais toute regeneration du lock a partir de zero (nouveau clone sans lock,cargo generate-lockfile, resolution sur une machine propre) refusera de re-selectionner une version yanked et prendra autre chose — ou echouera si la borne"2"n'a plus de candidat non-yanked.Les crates yanked remontent en
warninget ne comptent pas dans le code de sortie decargo audit: cette issue n'affecte pas l'etat vert/rouge deaudit.yml.A faire
cargo update -p tauri-plugin-deep-linkvers une version non-yanked, verifiercargo check+cargo test.spin 0.9.8(transitif, probablement resolu par un bump amont).Releve pendant #310.
Pourquoi 2.4.8 a ete yankee — le CHANGELOG amont (
tauri-apps/plugins-workspace,plugins/deep-link) le donne indirectement : la 2.4.9 ne contient qu'un seul commit, « Fix broken iOS custom URL schemes » (#3396). La 2.4.8, elle, portait deux correctifs deep-link Android/ChromeOS.Le defaut qui a motive le yank est donc iOS uniquement.
Ce que ca change pour nous :
Security(un crate yanked n'est pas une advisory), niFixed(aucun comportement utilisateur ne change chez nous). Le bump est de l'hygiene de lock.spin0.9.8 est bumpe en 0.9.9 dans le meme commit : la totalite des 0.9.0 a 0.9.8 est yankee, ce qui ressemble a un yank en masse plutot qu'a un signal de defaut.Rappel utile : les crates yanked remontent en
warninget ne comptent pas dans le code de sortie decargo audit. Ce bump ne change donc pas l'etat vert/rouge du gate — il fait passer les warnings de 23 a 21.