RustFS 团队目前没有 V2EX 账户,让我帮忙回个消息,回复内容如下:
@
scys 首先很抱歉给您造成了困扰! 对于您的担心,我们特别了解和认可,理解任何不诚信的组织对于企业和开源爱好者的伤害。特别是目前国内出事的某些事件。
向您解释我们的操作过程。事情的起因和过程是这样的:
1. 在 Github 上有一个求助,求助的内容为:
https://github.com/rustfs/rustfs/issues/222. 后来我们发现我们在权限处理上面出现了问题,需要立马修改相关用户权限问题和保障一致性。
3. 我们紧接着修改了 Dockerfile ,删除了 Dockerfile 中自动构建物生成 dcokerfile 的 Actions ,原使的提交 ID 为:
https://github.com/rustfs/rustfs/commit/2e14b32ccd28e00a4328b9910926db7511bb101c ,新的提交 ID 为:
https://github.com/rustfs/rustfs/commit/89035d3b3bb061942cbf92684b2be5042873e18c4. 对应的构建物的产生过程为:GitHub Actions -> 阿里云 OSS -> 下载阿里云 OSS 中原制品生成的 Dockerfile 的镜像。
您可以尝试 ping 一下,Dockerfile 中的制品的源链接
dl.rustfs.com ,同时查看每个制品在 Actions 中生成的时间与文件的原始 md5:
https://github.com/rustfs/rustfs/actions/runs/16076340005我们确实没有供应链投毒和构建中进行作恶的行为,您可以审计划我们的调整过程。
再次向您表示歉意! 给大家造成了困扰,欢迎大家对我们提出宝贵的建议和意见。
我们一定努力改正自己的缺点和不足!(同时,也麻烦大家,和大家一样我们团队都是程序员,将心比心,烦请大家手上留情,不要攻击我们的开源贡献者和程序员)。
特别感谢!