Upstream update available: python3-pygobject 3.50.0 → 3.56.2 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/minor
upstream-update
upstream/pypi
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/python3-pygobject#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
python3-pygobject3.50.0→3.56.2Package
python3-pygobjectpython3-pygobjectniceos-5.23.50.0-1minorpython_rpmleafstandardUpstream
pypi-3.56.23.56.2pypi_json2026-03-25T16:14:04.008889ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/minor, upstream-update, upstream/pypiNiceSOFT AI preliminary analysis
1. Краткий вывод
Предлагается обновление библиотеки Python-биндингов PyGObject с версии 3.50.0 до 3.56.2. Обновление классифицируется как минорное (minor) и не содержит обнаруженных скриптом признаков уязвимостей безопасности. Основным заметным изменением в релиз-нотах является переименование ветки разработки с
masterнаmain, что может повлиять на процессы сборки или проверки зависимостей, если они жестко привязаны к старому названию.2. Риск для НАЙС.ОС
low.
Обновление относится к категории
minorи помечено какstandard. Библиотека является связующим слоем (bindings), а не ядром системы. Отсутствие флагов безопасности (security_keywords_detected_by_script: False) и блокировка политик (policy_blocked: False) указывает на низкий профиль риска для стабильности дистрибутива при условии корректной сборки.3. Security/CVE
Во входных данных отсутствуют прямые указания на наличие CVE или явные триггеры безопасности (ключевые слова безопасности не обнаружены скриптом). В тексте релиз-нот упоминается только техническое изменение структуры репозитория (переименование ветки).
4. ABI/API риск
Версия меняется с 3.50.0 на 3.56.2. Поскольку это библиотека GObject Introspection, изменения могут затрагивать сигнатуры методов или поведение биндингов, если upstream внес правки в публичный API. Данные о конкретных изменениях в API отсутствуют во входном запросе. Требуется ручной анализ changelog upstream или проверка тестовых сборок зависимых пакетов.
5. Риск для RPM-сборки
Возможен риск сбоя в этапах сборки или проверки (
%check), если:specфайле или скриптах сборки используется жесткое упоминание веткиmaster(например, при клонировании исходного кода), так как она была переименована вmain.6. Проверки мейнтейнера
specфайле или скриптах сборки (%prep) жестких ссылок на веткуmaster. Если есть — заменить наmainили использовать динамическое определение ветки.rpmbuild -ba) и убедиться в отсутствии ошибок компиляции.%checkдля выявления регрессий в функциональности биндингов.BuildRequires,Requires) на предмет изменений версий системных библиотек GLib/GObject.python3-pygobject(например, GTK3, GStreamer), успешно собираются с новой версией.7. Рекомендация
update candidate
8. Основание рекомендации
Обновление классифицировано как минорное без признаков критических уязвимостей или блокировок политик. Единственный потенциальный риск (переименование ветки
master->main) является техническим и легко устраняется проверкой и корректировкойspec-файла перед финальной сборкой. Автоматическое обновление не рекомендуется, но ручная проверка позволяет безопасно включить обновление в репозиторий.Upstream release notes / description
Python bindings for GObject Introspection
.. image:: https://gitlab.gnome.org/GNOME/pygobject/-/raw/main/docs/images/pygobject.svg?ref_type=heads
:align: center
:width: 400px
:height: 98px
|
PyGObject is a Python package which provides bindings for
GObject <https://docs.gtk.org/gobject/>__ based libraries such asGTK <https://www.gtk.org/>,GStreamer <https://gstreamer.freedesktop.org/>,WebKitGTK <https://webkitgtk.org/>,GLib <https://docs.gtk.org/glib/>,GIO <https://docs.gtk.org/gio/>__ and many more.It supports Linux, Windows, and macOS and works with Python 3.9+ and
PyPy3. PyGObject, including this documentation, is licensed under the
LGPLv2.1+.
|
Homepage
https://pygobject.gnome.org
Installation
The latest version from PyGObject can be installed from
PyPI <https://pypi.org/project/PyGObject/>__:PyGObject is only distributed as source distribution, so you need a C compiler installed on your host.
Please have a look at our
Getting Started <https://pygobject.gnome.org/getting_started.html>__ documentationfor OS specific installation instructions.
Development
The default development branch of PyGObject has been renamed
to
main. To update your local checkout, use::NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T23:00:12Z