Upstream update available: python3-wheel 0.46.1 → 0.47.0 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/minor
upstream-update
upstream/pypi
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/python3-wheel#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
python3-wheel0.46.1→0.47.0Package
python3-wheelpython3-wheelniceos-5.20.46.1-1minorpython_rpmleafstandardUpstream
pypi-0.47.00.47.0pypi_json2026-04-22T15:51:27.727817ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/minor, upstream-update, upstream/pypiNiceSOFT AI preliminary analysis
1. Краткий вывод
Предлагается обновление пакета
python3-wheelс версии 0.46.1 до 0.47.0. Это минорное обновление (minor), классифицированное как стандартный риск, без обнаруженных признаков уязвимостей безопасности в предоставленных данных. Обновление касается инструментов манипуляции файлами.whlи не затрагивает критические компоненты toolchain или ядро системы.2. Риск для НАЙС.ОС
Оценка: low.
Обоснование: Обновление является минорным (
update_class: minor) и относится к утилите командной строки для работы с wheel-архивами. Пакет помечен какleaf, что означает отсутствие зависимостей от других пакетов дистрибутива, снижая вероятность каскадных сбоев. Текущая политика обновлений (policy_blocked: False) позволяет рассмотреть это изменение.3. Security/CVE
Во входных данных отсутствуют признаки безопасности или упоминания CVE. Поле
security_keywords_detected_by_scriptравноFalse, а в разделеRelease notesнет указаний на исправление уязвимостей.4. ABI/API риск
Данных о конкретных изменениях в API или ABI между версиями 0.46.1 и 0.47.0 во входном тексте недостаточно. Поскольку
wheelявляется инструментом сборки и упаковки, а не библиотекой с публичным C-API, прямой риск ABI-несовместимости минимален, но требуется проверка совместимости с внутренними скриптами дистрибутива, использующими CLI командыwheel.5. Риск для RPM-сборки
Возможны изменения в требованиях к сборке (
BuildRequires) или параметрах командной строки, если upstream изменил логику обработки тегов или форматов архивов. Необходимо проверить, не требуются ли новые зависимости (например, специфичные версииsetuptoolsилиpip), хотя историческиwheelчасто имеет слабую зависимость от них. Также стоит убедиться, что патчи, применяемые к этому пакету в НАЙС.ОС, остаются актуальными после обновления кода.6. Проверки мейнтейнера
BuildRequiresв исходном коде или документации релиза.%checkсекцию spec-файла (если она есть).wheelCLI, не ломаются из-за изменений аргументов.7. Рекомендация
update candidate
8. Основание рекомендации
Обновление классифицировано как минорное с низким уровнем риска и не блокируется политикой безопасности. Отсутствуют критические изменения, требующие немедленного ручного аудита перед включением в репозиторий, однако рекомендуется провести стандартные проверки сборки и тестирования перед финальным релизом.
Upstream release notes / description
Command line tool for manipulating wheel files
wheel
This is a command line tool for manipulating Python wheel files, as defined in
PEP 427_. It contains the following functionality:.eggarchives into.whl.. _PEP 427: https://peps.python.org/pep-0427/
Historical note
This project used to contain the implementation of the setuptools_
bdist_wheelcommand, but as of setuptools v70.1, it no longer needs
wheelinstalled for that towork. Thus, you should install this only if you intend to use the
wheelcommandline tool!
.. _setuptools: https://pypi.org/project/setuptools/
Documentation
The documentation_ can be found on Read The Docs.
.. _documentation: https://wheel.readthedocs.io/
Code of Conduct
Everyone interacting in the wheel project's codebases, issue trackers, chat
rooms, and mailing lists is expected to follow the
PSF Code of Conduct_... _PSF Code of Conduct: https://github.com/pypa/.github/blob/main/CODE_OF_CONDUCT.md
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T23:09:46Z