今天的乐子是阿里给的

118 天前
 fy718

spring-ai-alibaba 提交代码把 key 提交了,发现还真能用,用了半天后刚刚终于失效了

https://github.com/alibaba/spring-ai-alibaba/commit/3941921f4af865b7820db949dcc076413c53de73

15198 次点击
所在节点    程序员
72 条回复
Artemisr
117 天前
@fy718 代码使用过程中有问题的话,可以随时提 issue 进行反馈啊,另外也欢迎提交 pr
kzfile
117 天前
阿里内部的 git 统一做了配置,我记得不会把各种 key 提上去,因为出过事
ymz
117 天前
@fy718 #37 这也太离谱了
Aitisikuoliv1d
117 天前
外包/临时工又主动出来背锅了 怪不得每次出事都是这个说辞 看来是真管用
jiangbingo
117 天前
这是 main 分支啊,branch pull_request 到 main 和 code review 环节都没有的吗?
jiangbingo
117 天前
@kzfile git merge 到 main 的时候工作流定义里至少要有两步骤吧?自动化 review 和人工 review 。
jiangbingo
117 天前
@me1onsoda 自动化审核就能规避,说明没有设置 git 自动化审核规则。
HongJay
117 天前
@Artemisr #29 我以为是复制过来的,没想到是正主
yiton
117 天前
这个框架好用么
yingqi1
117 天前
特地搜了一下,没有看到 pre-commit / hook 之类的 secret scan.
hllpark
117 天前
大家好,我是 Spring AI Alibba PMC 成员,GitHub ID chickenlj 。

首先,非常感谢大家对我们项目的关注和善意提醒,这次确实是我们在开源流程中的一次疏忽。还好发现得及时,没有给 Aias00 造成实际的财务损失。

Aias00 作为 spring-ai-alibaba 的重要协作者之一,为开源社区做出了很大的贡献, 在这里也感谢 Aias00 和其他贡献者对开源社区的支持。

我本人作为一名长期贡献开源的普通人,过去也犯过类似错误,处理的时候实际上挺慌张的,感谢各位的理解,我们非常珍视每一个为开源社区付出的贡献者的努力。

大家关于项目流程的建议都非常好。理论上,GitHub 的 Secret Scanning 应该能检测到类似问题,但这次没有生效,我们会进一步排查原因。

接下来,项目 PMC 成员们会一起商量如何强化此类流程检查,规范项目协作,防止类似事情再次发生。

也欢迎大家多多使用 spring-ai-alibaba 以及阿里的其他开源产品,提出宝贵意见。如果能参与代码贡献就更好了:)
moluyouwo
117 天前
@devilte 可能是已被光速开除,从阿里员工降级为社区贡献者。(手动狗头)
ttyy22007
117 天前
@Aitisikuoliv1d 人家正主不是自己出来解释了么,咋还搁这儿阴谋论呢
miaotaizi
117 天前
@hllpark 你就是短视频里面说的那种承认错误然后 "高升" 的 "小李"?
Shatyuka
117 天前
@hllpark Alibaba 打错了
edcopclub
117 天前
之前 leader 一直要求代码至少要看 3 次,每次给他提 pr 时候都会问我次数看没看够。保持这个习惯之后,错误真的能减少很多。
y1y1
117 天前
多大点事
FrankAdler
117 天前
@Artemisr 我非常好奇,你写的代码不会在提交的时候再自己检查一遍吗,但凡不是工具生成的,而是亲手写的,都需要检查下吧。
kkk1234567
117 天前
哈哈,这个帖子都有公众号截图,作为罪证去了。

士风日下,人心不古 🐶
cherrychen
117 天前
是不是操作的时候 git add . 然后 commit 了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1135099

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX