Upstream update available: rust-bindgen 0.72.0 → 0.72.1 #2
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/rust-bindgen#2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
rust-bindgen0.72.0→0.72.1Package
rust-bindgenrust-bindgenniceos-5.20.72.0-1patchpython_rpmleafgithub-upstreamUpstream
githubrust-lang/rust-bindgen0.72.1v0.72.1github_release_latest2025-08-31T18:06:39ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
rust-bindgenобновляется с0.72.0до0.72.1как patch-релиз для leaf-пакета. По доступным upstream-данным это небольшое исправление совместимости с Clang, без признаков feature-изменений или security-fix. Для НАЙС.ОС обновление можно рассматривать как candidate, но с обязательной проверкой сборки на текущем LLVM/Clang-стеке.2. Риск для НАЙС.ОС
Low.
Обновление выглядит узконаправленным: upstream прямо описывает его как “just 0.72.0 with a fix for a breaking change in clang”. Для enterprise-политики это обычно приемлемо, потому что:
patch;leaf, не системный сервис;bindgenв downstream-проектах.При этом есть зависимость от поведения
clang/llvm, поэтому для стабильного дистрибутива нужен smoke-test.3. Что изменилось upstream
Проверяемые факты:
v0.72.1.v0.72.0...v0.72.1указано 4 commits и 8 files changed.llvm/llvm-project#147835, и говорит, что патч исправляет большинство сбоев, вызванных этим изменением.4. Security/CVE
Подтверждённых CVE не найдено.
В официальных upstream-материалах, которые были проверены, release
v0.72.1описан как исправление совместимости с Clang, а не как security-исправление. Если нужна строгая security-оценка, то по текущим данным это не security-driven update.5. ABI/API/CLI/config риск
Оценка: low / unknown.
Что известно:
Что остаётся unknown/manual review:
Итог: явного ABI/API/CLI/config-риск-сигнала нет, но нужен минимальный регрессионный прогон.
6. Риск для RPM-сборки и dist-git
Низкий, но проверить обязательно:
SPECS/rust-bindgen.spec: корректностьVersion/Release,Source0, checksum/source reference.SOURCES/sources.lock.json: обновление записи на0.72.1, отсутствие неожиданных дополнительных источников.BuildRequires/Requires: проверить, что текущие зависимостиclang,llvm >= 18.1.7,rust >= 1.80.1остаются достаточными.%check: убедиться, чтоcargo test --release --lockedпроходит на текущем buildroot.--locked, поэтому важны соответствие lockfile и источника.7. Риск для системы и зависимых компонентов
Это build-time инструмент, а не runtime-демон, поэтому прямой системный blast radius низкий. Потенциально затронуты:
bindgenво время своей сборки;clang/llvmверсии близки к поддерживаемым upstream.Для пользователей в рантайме изменения, как правило, не проявляются напрямую, но могут измениться результаты генерации bindings для отдельных C/C++ заголовков. Это особенно актуально для репозиториев, где
bindgenвызывается в%build.8. Проверки мейнтейнера
Чеклист перед PR/merge:
Version/Releaseи source checksum на0.72.1.Source0указывает на<a href="https://api.github.com/repos/rust-lang/rust-bindgen/tarball/v0.72.1" target="_blank" rel="noopener noreferrer">api.github.com — v0.72.1` или эквивалентный источник, принятый в dist-git.sources.lock.json.%check/cargo test --release --locked.clang/llvm.Requires/BuildRequiresна предмет скрытых изменений upstream.9. Рекомендация
update candidate
10. Источники
Источники, найденные web_search
Upstream release notes / description
This is just 0.72.0 with a fix for a breaking change in clang (see #3264 and related).
Full Changelog: github.com — v0.72.0...v0.72.1
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-09T15:14:48ZPackage version is now
0.72.1and target version was0.72.1. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.5at2026-05-09T15:30:48Z._