Home > FreeBSD > FreeBSD ports 冻结,因有人提交了整个 150MB 的 Linux Copilot 二进制文件

昨晚晚些时候发布了不寻常的公告:FreeBSD 项目已冻结其 ports 仓库。已超过 48 小时未接受或对树进行更改,原因如下。

最近向 ports 树提交了一个 150MB 的二进制文件,因此 core@ 决定对 ports 树实施临时冻结,以便进行一些清理工作。该提交切断了我们对 github.com 的 ports 树镜像,因为 GitHub 的文件大小硬性限制为 100MB,并在仓库历史记录中引入了许可存疑的二进制文件。

↫ Kyle Evans 在 freebsd-announce

虽然 FreeBSD 的 ports 树并非由 GitHub 托管(仅镜像于 GitHub),但 FreeBSD 团队认为社区非常重视 GitHub 镜像,因此必须采取措施进行修复。Ports 未受影响,用户系统似乎也不存在任何风险,这是好消息。

值得注意的是,官方公告未提及具体提交了哪个 150MB 文件,但人们很快便找到了该违规提交截图)。事实证明,有人将整个 github-copilot-cli Linux 二进制文件提交到 ports 中,作为 github-copilot-cli port 的一部分。这个 FreeBSD port 实际上是通过 Linuxulator(FreeBSD 的 Linux 兼容层,允许在 FreeBSD 上运行未修改的 Linux 二进制文件)轻松安装和运行该工具。

需要注意的是,这个 FreeBSD port 实际上并不是将 Linux 版本的 github-copilot-cli 移植到 FreeBSD;FreeBSD “port” 仅充当设置脚本,用于使用 Linuxulator 运行未修改的 Linux 二进制文件。这不是一个“真正的” port,因为该工具不是开源的,其许可证不允许修改。这就是为什么公告特别提到“许可存疑”——github-copilot-cli 采用 针对该工具的自定义许可证,且非开源。

无论如何,由于某种原因,该 FreeBSD port 的维护者意外提交了实际完整的 150MB Linux 二进制文件。我假设在正常情况下,构建和安装 github-copilot-cli FreeBSD port 只会从 GitHub 下载二进制文件,并设置 Linuxulator 以便运行。失误难免发生,由于显然没有恶意行为,因此无需担心太多。事实上,这可能会带来新的检查和平衡措施,以防止将来再次发生,这将是好消息。

FreeBSD 团队正在努力回滚、修复问题并调查原因。截至发稿时,Ports 仍处于冻结状态,但我相信我们很快就会获得更详细的说明。

关于作者

Thom Holwerda

在 Mastodon 上关注我 @[email protected]