Policy review: major upstream version available: libical 3.0.19 → 20221025-f9ed452c1d #1
Labels
No labels
ai-summary
bot
needs-policy-decision
policy/major-blocked
priority/high
update/major
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/libical#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
libical3.0.19→20221025-f9ed452c1dPackage
libicallibicalniceos-5.23.0.19-1majorpython_rpmleafgithub-upstreamUpstream
githublibical/libical20221025-f9ed452c1d20221025-f9ed452c1dgithub_tag-FalseSignals
FalseTruepackage appears to be a library/API dependencyai-summary, bot, needs-policy-decision, policy/major-blocked, priority/high, update/major, upstream-update, upstream/githubNiceOS policy decision
This is a policy-blocked major update. Do not update automatically.
Major updates for libraries, toolchain and security-critical packages require explicit manual architecture review, ABI/API compatibility review, reverse-dependency impact analysis and controlled rebuild planning.
NiceSOFT AI preliminary analysis
1. Краткий вывод
Обнаружено обновление библиотеки
libicalс версии 3.0.19 до 20221025-f9ed452c1d, классифицированное как major-обновление. Автоматическое применение обновления заблокировано политикой дистрибутива из-за статуса пакета как API-зависимости. Текущих данных недостаточно для оценки влияния на ABI или наличия уязвимостей.2. Риск для НАЙС.ОС
medium. Обновление помечено как major, что подразумевает потенциальные изменения в интерфейсе библиотеки. Поскольку пакет является зависимостью (leaf), его обновление может нарушить совместимость с другими пакетами, зависящими от конкретных версий API
libical.3. Security/CVE
Во входных данных отсутствуют признаки безопасности: поле
security_keywords_detected_by_scriptравноFalse, а разделRelease notesпуст. CVE не обнаружены.4. ABI/API риск
Нужен ручной ABI/API анализ. Версия обновляется с 3.0.x до 20221025..., что характерно для major-релизов и часто сопровождается изменением макросов или структуры данных. Без анализа diff кода и changelog невозможно подтвердить сохранение бинарной совместимости.
5. Риск для RPM-сборки
Возможен сбой сборки из-за изменений в требованиях (
BuildRequires) или отсутствии необходимых заголовочных файлов в новой версии. Также могут потребоваться правки в%checkсекции spec-файла, если изменились тесты или скрипты пост-инсталляции.6. Проверки мейнтейнера
20221025-f9ed452c1dс тегом3.0.19в репозитории GitHub.libical.7. Рекомендация
blocked manual review
8. Основание рекомендации
Обновление заблокировано политикой (
policy_blocked: True) из-за статуса пакета как библиотеки/API-зависимости. Наличие пометкиmajorтребует обязательной ручной проверки ABI-совместимости перед любым обновлением, что исключает автоматическую обработку.Upstream release notes / description
No release notes were available from the upstream API.
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-28T15:44:25Z