Upstream update available: python3-setuptools-rust 1.10.2 → 1.12.1 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/minor
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/python3-setuptools-rust#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
python3-setuptools-rust1.10.2→1.12.1Package
python3-setuptools-rustpython3-setuptools-rustniceos-5.21.10.2-1minorpython_rpmleafgithub-upstreamUpstream
githubPyO3/setuptools-rust1.12.1v1.12.1github_release_latest2026-03-26T08:01:22ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/minor, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Это минорное обновление (1.10.2 → 1.12.1) пакета
python3-setuptools-rust, включающее исправления совместимости сcargo-zigbuild, изоляцию логики артефактовuniversal2и настройку доверенной публикации. Обновление не содержит явных признаков уязвимостей безопасности или критических изменений API согласно предоставленным заметкам.2. Риск для НАЙС.ОС
low. Обновление классифицировано как минорное (
minor) и относится к инструменту сборки (leaf), а не к runtime-библиотеке. Изменения касаются внутренней логики CI и совместимости с инструментами Rust, что обычно не влияет на стабильность установленных Python-пакетов в продакшене.3. Security/CVE
Во входных данных отсутствуют признаки security/CVE. Поле
security_keywords_detected_by_scriptравноFalse, а в release notes нет упоминаний исправлений уязвимостей (CVE, security fix, vulnerability).4. ABI/API риск
Данных недостаточно для точной оценки ABI/API риска. Release notes описывают изменения в логике сборки (
artifact-combination logic,target suffix stripping), которые влияют на процесс компиляции зависимостей Rust, но не указывают явно на публичные API-изменения. Для библиотек, использующих этот пакет для сборки нативных модулей, рекомендуется проверить, не изменился ли формат генерируемых артефактов.5. Риск для RPM-сборки
Вероятность поломки сборки низкая, так как это обновление самого инструмента сборки. Однако изменения в обработке
universal2и суффиксов целей могут повлиять на корректность сборки пакетов, зависящих отsetuptools-rust, если они используют специфичные конфигурации для этих платформ. В текущем пакетеpython3-setuptools-rustэто скорее всего коснется только его внутренних тестов или мета-данных.6. Проверки мейнтейнера
python3-setuptools-rustиспользуется только как инструмент сборки (BuildRequires) и не экспортируется как runtime-зависимость для пользователей.specfileжестко зашитых версий или патчей, связанных сuniversal2илиcargo-zigbuild.python3-setuptools-rustв чистом окружении.pip installвнутри сборки) для поддержки новых функций.7. Рекомендация
update candidate
8. Основание рекомендации
Обновление является минорным, не затрагивает безопасность, и изменения в upstream направлены на улучшение совместимости инструментов сборки. Отсутствие блокирующих факторов и низкий уровень риска позволяют рекомендовать обновление как кандидата на внедрение после стандартных проверок сборки.
Upstream release notes / description
What's Changed
universal2artifact-combination logic by @jakelishman in https://github.com/PyO3/setuptools-rust/pull/572New Contributors
Full Changelog: https://github.com/PyO3/setuptools-rust/compare/v1.12.0...v1.12.1
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T23:04:37Z