Skip to main content

Gentoo Manifest Tool -- 一个验证和更新 Manifest 文件的实用程序

项目描述

作者

米哈乌·戈尔尼

执照

2 条款 BSD 许可证

介绍

gemato 提供了 GLEP 74 [ 1 ]中指定的全树清单检查的参考实现。该工具最初专注于验证 Gentoo ebuild 存储库的完整性和真实性,可用作任何目录树的通用校验和工具。

用法

确认

gemato 的基本目的是根据清单文件验证目录树。为此,请针对请求的目录运行gemato 验证工具:

gemato verify /var/db/repos/gentoo

该工具将自动定位顶级 Manifest(如果有)并递归检查指定目录。如果指定了 Manifest 树的子目录,则只检查指定的叶子。

创建新的清单树

可以使用gemato create命令对新 Manifest 树的顶层目录创建新的 Manifest 树:

gemato create -p ebuild /var/db/repos/gentoo

请注意,对于create命令,您始终需要指定配置文件(通过-p)或至少一个哈希集(通过-H)。

更新现有清单

提供gemato update命令来更新现有的清单树:

gemato update -p ebuild /var/db/repos/gentoo

与create类似update也需要指定配置文件 ( -p ) 或哈希集 ( -H )。该命令定位适当的顶级 Manifest 并递归更新指定目录。如果指定 Manifest 树的子目录,则更新指定叶和相应 Manifest 文件的条目。

实用命令

gemato 提供了一些其他命令来帮助调试它的行为。那些是:

gemato hash -H <hashes> [<path>...]

以 Manifest-like 格式打印指定文件的哈希值。用于验证哈希后端是否正常工作。

gemato openpgp-verify [-K <key>] [<path>...]

检查嵌入在指定文件中的 OpenPGP 签名。不支持分离的签名。用于验证 OpenPGP 后端是否正常工作。

要求

gemato 是用 Python 编写的,并且与 Python 3.6+ 的实现兼容。gemato 目前针对 CPython 3.6 到 3.7 和 PyPy3 进行了测试。gemato 核心仅依赖于标准 Python 库模块。

此外,OpenPGP 需要系统安装 GnuPG 2.2+ 并请求Python 模块。测试需要pytest和模拟响应

参考文献和脚注

项目详情


下载文件

下载适用于您平台的文件。如果您不确定要选择哪个,请了解有关安装包的更多信息。

源分布

gemato-17.0.tar.gz (84.0 kB 查看哈希)

已上传 source

内置分布

gemato-17.0-py3-none-any.whl (43.0 kB 查看哈希

已上传 py3