nginx-vts-exporter

MEDIUM
maintainer k0ste 0 votes scanned 2026-09-01 11:47:58.443869
View on AUR
Why flagged

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

Triggered rules

Medium source=() URL on a non-standard host source_untrusted_domain

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

  • PKGBUILD:13 source=("${pkgname}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgname}/tar.gz/refs/tags/v${pkgver}"

PKGBUILD

1 offending line(s) highlighted
1# Maintainer: Shalygin Konstantin <k0ste@k0ste.ru>
2# Contributor: Shalygin Konstantin <k0ste@k0ste.ru>
3
4pkgname='nginx-vts-exporter'
5pkgver='0.10.8'
6pkgrel='5'
7pkgdesc='Prometheus exporter for Nginx vts stats'
8arch=('x86_64' 'aarch64')
9_uri='github.com/sysulq'
10url="https://${_uri}/${pkgname}"
11license=('MIT')
12makedepends=('go' 'git')
13source=("${pkgname}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgname}/tar.gz/refs/tags/v${pkgver}"
14 "${pkgname}.service")
15sha256sums=('2fc964f1129f732beaf10722380d61754c4f0744c48a2ab11028428eff45ce11'
16 '7838c08b3299d2d6d5bb0b6c281f1fcee8f9dc254bfb5e1a8d59699e52495f06')
17
18prepare() {
19 export GOPATH="${srcdir}/gopath"
20 export GOBIN="${GOPATH}/bin"
21 export GOTMPDIR="${GOPATH}/tmp"
22 export GOCACHE="${srcdir}/cache/go-cache"
23 export GOMODCACHE="${srcdir}/cache/go"
24 mkdir -p "${GOPATH}/src/${_uri}"
25 mkdir -p "${GOTMPDIR}"
26 eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
27 ln -snf "${srcdir}/${pkgname}-${pkgver}" "${GOPATH}/src/${_uri}/${pkgname}"
28}
29
30build() {
31 cd "${GOPATH}/src/${_uri}/${pkgname}"
32 eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
33 GOOS="${GOHOSTOS}" GOARCH="${GOHOSTARCH}" BUILDTAGS="netgo static_build" \
34 go build \
35 -buildmode="pie" \
36 -trimpath \
37 -mod="readonly" \
38 -modcacherw \
39 -ldflags "-linkmode external -extldflags '${LDFLAGS}' \
40 -X github.com/prometheus/common/version.Version=${pkgver} \
41 -X github.com/prometheus/common/version.Revision=${pkgrel} \
42 -X github.com/prometheus/common/version.Branch=tarball \
43 -X github.com/prometheus/common/version.BuildUser=$(whoami)@$(hostnamectl hostname) \
44 -X github.com/prometheus/common/version.BuildDate=$(date -u '+%Y%m%d-%H:%M:%S' --date=@${SOURCE_DATE_EPOCH})"
45}
46
47check() {
48 cd "${GOPATH}/src/${_uri}/${pkgname}"
49 TMPDIR="${GOPATH}/tmp" go test -modcacherw ./...
50}
51
52package() {
53 install -Dm0755 "${GOPATH}/src/${_uri}/${pkgname}/${pkgname}" -t "${pkgdir}/usr/bin"
54 install -Dm0644 "${GOPATH}/src/${_uri}/${pkgname}/LICENSE" -t "${pkgdir}/usr/share/licenses/${pkgname}"
55 install -Dm0644 "${pkgname}.service" -t "${pkgdir}/usr/lib/systemd/system"
56}
57

Changes since previous scan

--- PKGBUILD @ 2026-06-18 16:11
+++ PKGBUILD @ 2026-09-01 11:47
@@ -3,14 +3,14 @@
pkgname='nginx-vts-exporter'
pkgver='0.10.8'
-pkgrel='3'
+pkgrel='5'
pkgdesc='Prometheus exporter for Nginx vts stats'
arch=('x86_64' 'aarch64')
_uri='github.com/sysulq'
url="https://${_uri}/${pkgname}"
license=('MIT')
-makedepends=('go')
-source=("${url}/archive/v${pkgver}.tar.gz"
+makedepends=('go' 'git')
+source=("${pkgname}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgname}/tar.gz/refs/tags/v${pkgver}"
"${pkgname}.service")
sha256sums=('2fc964f1129f732beaf10722380d61754c4f0744c48a2ab11028428eff45ce11'
'7838c08b3299d2d6d5bb0b6c281f1fcee8f9dc254bfb5e1a8d59699e52495f06')
@@ -18,7 +18,12 @@
prepare() {
export GOPATH="${srcdir}/gopath"
export GOBIN="${GOPATH}/bin"
+ export GOTMPDIR="${GOPATH}/tmp"
+ export GOCACHE="${srcdir}/cache/go-cache"
+ export GOMODCACHE="${srcdir}/cache/go"
mkdir -p "${GOPATH}/src/${_uri}"
+ mkdir -p "${GOTMPDIR}"
+ eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
ln -snf "${srcdir}/${pkgname}-${pkgver}" "${GOPATH}/src/${_uri}/${pkgname}"
}
@@ -26,7 +31,7 @@
cd "${GOPATH}/src/${_uri}/${pkgname}"
eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
GOOS="${GOHOSTOS}" GOARCH="${GOHOSTARCH}" BUILDTAGS="netgo static_build" \
- go build -x \
+ go build \
-buildmode="pie" \
-trimpath \
-mod="readonly" \
@@ -39,8 +44,14 @@
-X github.com/prometheus/common/version.BuildDate=$(date -u '+%Y%m%d-%H:%M:%S' --date=@${SOURCE_DATE_EPOCH})"
}
-package() {
- install -Dm0755 "${GOPATH}/src/${_uri}/${pkgname}/${pkgname}" "${pkgdir}/usr/bin/${pkgname}"
- install -Dm0644 "${pkgname}.service" "${pkgdir}/usr/lib/systemd/system/${pkgname}.service"
+check() {
+ cd "${GOPATH}/src/${_uri}/${pkgname}"
+ TMPDIR="${GOPATH}/tmp" go test -modcacherw ./...
}
+package() {
+ install -Dm0755 "${GOPATH}/src/${_uri}/${pkgname}/${pkgname}" -t "${pkgdir}/usr/bin"
+ install -Dm0644 "${GOPATH}/src/${_uri}/${pkgname}/LICENSE" -t "${pkgdir}/usr/share/licenses/${pkgname}"
+ install -Dm0644 "${pkgname}.service" -t "${pkgdir}/usr/lib/systemd/system"
+}
+

Scan history

Scanned at (UTC)SeverityRules
2026-09-01 11:47:58 Medium 1
2026-06-18 16:11:54 Clean 0

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion