Upstream update available: python3-jsonschema 4.22.0 → 4.26.0 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/minor
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/python3-jsonschema#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
python3-jsonschema4.22.0→4.26.0Package
python3-jsonschemapython3-jsonschemaniceos-5.24.22.0-1minorpython_rpmleafgithub-upstreamUpstream
githubpython-jsonschema/jsonschema4.26.0v4.26.0github_release_latest2026-01-07T13:41:11ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/minor, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Обновление пакета
python3-jsonschemaс версии 4.22.0 до 4.26.0 классифицируется как минорное (minor) и содержит исключительно изменения в CI/CD конфигурации, документации и внутренних оптимизациях импорта. В предоставленных релиз-нотах отсутствуют описания изменений в публичном API, новых зависимостей или исправлений уязвимостей.2. Риск для НАЙС.ОС
low. Обновление не затрагивает функциональность библиотеки, не меняет зависимости и не содержит исправлений критических уязвимостей согласно метаданным. Изменения ограничены инструментами сборки и документацией.
3. Security/CVE
Во входных данных отсутствуют признаки security-уязвимостей или упоминания CVE. Поле
security_keywords_detected_by_scriptравноFalse, а в тексте релиз-нот нет ссылок на исправления безопасности.4. ABI/API риск
Данных недостаточно для окончательного исключения риска изменения ABI/API. Хотя релиз-ноты не упоминают изменений в публичном API, формальный анализ Python-пакетов требует проверки изменений в сигнатурах функций и структуре модулей, которые могут быть скрыты за описанием "internal optimizations". Рекомендуется сравнение версий через
diffисходного кода или использование инструментов анализа бэкендов (например,pyanalyzeилиmypy).5. Риск для RPM-сборки
Вероятность поломки сборки низка, так как список
BuildRequiresи патчи обычно не меняются при минорных обновлениях без явного указания. Однако необходимо убедиться, что новые зависимости (если они были добавлены неявно черезsetup.pyилиpyproject.toml, хотя в нотах их нет) корректно обрабатываются системой сборки. Проверка%checkне требуется, так как изменения коснулись только CI-скриптов.6. Проверки мейнтейнера
src/jsonschemaмежду версиями 4.22.0 и 4.26.0 для подтверждения отсутствия изменений в публичном API.pyproject.toml(илиsetup.cfg) на предмет изменений в секцииdependenciesилиoptional-dependencies.specfileне требуются новые пакеты для сборки, если они не указаны явно в релиз-нотах.%check) после локальной сборки с новой версией.7. Рекомендация
update candidate
8. Основание рекомендации
Обновление является минорным, классифицировано как
leaf, не заблокировано политикой и не содержит признаков уязвимостей. Отсутствуют указания на критические изменения функциональности, что позволяет рекомендовать обновление как кандидата, при условии выполнения стандартных проверок совместимости API.Upstream release notes / description
What's Changed
urllib.requestat import-time by @gudnimg in https://github.com/python-jsonschema/jsonschema/pull/1416uuidformat by @sim642 in https://github.com/python-jsonschema/jsonschema/pull/1440New Contributors
Full Changelog: https://github.com/python-jsonschema/jsonschema/compare/v4.25.1...v4.26.0
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T22:53:26Z