nipaplay-reload-bin

maintainer willker · 2 votes · scanned 2026-08-18 00:03:42.021799
LOW
View on AUR ↗
Why flagged The package builds from a prebuilt binary release on the project's official GitHub repository, which is a common and acceptable practice for AUR packages; the source is verifiable via checksums, and the installed files are static assets and executables from the trusted project origin.

Triggered rules

LOW AI review downgraded a static finding llm_review

The static rules flagged this MEDIUM, but an AI model (qwen/qwen3-235b-a22b-2507) reviewed the full PKGBUILD and judged it LOW (confidence 95%): The package builds from a prebuilt binary release on the project's official GitHub repository, which is a common and acceptable practice for AUR packages; the source is verifiable via checksums, and the installed files are static assets and executables from the trusted project origin.

1 higher static finding superseded - not the current verdict (shown for transparency)
MEDIUM Recently orphaned & re-adopted orphaned_readopted

This package was orphaned and re-adopted within the last 30 days — a window where ownership transfers can introduce malicious changes.

PKGBUILD

1# Maintainer: willker <wz[dot]willker[at]gmail[dot]com>
2
3pkgname=nipaplay-reload-bin
4_pkgname=NipaPlay
5_desktop_name=io.github.MCDFsteve.NipaPlay-Reload
6pkgver=1.11.4
7pkgrel=1
8pkgdesc="一个现代化的跨平台视频播放器"
9arch=('x86_64')
10url="https://github.com/MCDFsteve/NipaPlay-Reload"
11license=('MIT')
12depends=('mpv' 'gtk3' 'ffmpeg' 'libass' 'libkeybinder3' 'libayatana-appindicator')
13provides=("${pkgname%-reload-bin}" "${pkgname%-bin}")
14conflicts=("${pkgname%-reload-bin}" "${pkgname%-bin}")
15options=('!debug')
16source=(
17 "${pkgname%-reload-bin}-${pkgver}-${CARCH}.tar.gz::${url}/releases/download/v${pkgver}/${_pkgname}-${pkgver}-Linux-amd64.tar.gz"
18 "${_desktop_name}.png::${url}/raw/main/assets/icons/flatpak/hicolor/512x512/apps/io.github.MCDFSteve.NipaPlay-Reload.png"
19 "${_desktop_name}.desktop::${url}/raw/main/assets/linux/${_desktop_name}.desktop"
20 "${url}/raw/main/LICENSE"
21)
22sha256sums=('0073fdb04d9e2bb5f16b6547625bb87f232e54f8aa372d1277ce7a44ab17f44d'
23 '4934ca32b909327939cdc25f069e88f773c718073bee46db42b79d30e715d5c3'
24 'd032abed9d298e87825e842b2181a9379292acefae775e9bd2840f264eaba16f'
25 'fd1d762b5ea1f4cd690235a1b8d6b8efe4ada061f5b26c1fefbd74c156f8184b')
26
27package() {
28 install -Dm755 "NipaPlay" "${pkgdir}/opt/${pkgname%-reload-bin}/NipaPlay"
29 install -Dm755 "run.sh" "${pkgdir}/opt/${pkgname%-reload-bin}/run.sh"
30 mkdir -p "${pkgdir}/usr/bin"
31 ln -sf "/opt/nipaplay/run.sh" "${pkgdir}/usr/bin/nipaplay"
32 sed -i 's/^Exec=.*/Exec=\/usr\/bin\/nipaplay %f/' "${srcdir}/${_desktop_name}.desktop"
33
34 cp -rp "lib" "${pkgdir}/opt/${pkgname%-reload-bin}/"
35 cp -rp "data" "${pkgdir}/opt/${pkgname%-reload-bin}/"
36
37 install -Dm644 "${srcdir}/${_desktop_name}.desktop" "${pkgdir}/usr/share/applications/${_desktop_name}.desktop"
38 install -Dm644 "${srcdir}/${_desktop_name}.png" "${pkgdir}/usr/share/icons/hicolor/512x512/apps/${_desktop_name}.png"
39 install -Dm644 "LICENSE" "${pkgdir}/usr/share/licenses/${pkgname}/LICENSE"
40}
41

Changes since previous scan

--- PKGBUILD @ 2026-06-18 16:11
+++ PKGBUILD @ 2026-08-18 00:03
@@ -1,9 +1,9 @@
-# Maintainer: willker <willker at proton dot me>
+# Maintainer: willker <wz[dot]willker[at]gmail[dot]com>
pkgname=nipaplay-reload-bin
_pkgname=NipaPlay
_desktop_name=io.github.MCDFsteve.NipaPlay-Reload
-pkgver=1.10.4
+pkgver=1.11.4
pkgrel=1
pkgdesc="一个现代化的跨平台视频播放器"
arch=('x86_64')
@@ -19,19 +19,23 @@
"${_desktop_name}.desktop::${url}/raw/main/assets/linux/${_desktop_name}.desktop"
"${url}/raw/main/LICENSE"
)
-sha256sums=('1692836a791b904d9e9d424b21ff27aa99f89304d86cb8b4eaedd7b5b03e44b9'
+sha256sums=('0073fdb04d9e2bb5f16b6547625bb87f232e54f8aa372d1277ce7a44ab17f44d'
'4934ca32b909327939cdc25f069e88f773c718073bee46db42b79d30e715d5c3'
'd032abed9d298e87825e842b2181a9379292acefae775e9bd2840f264eaba16f'
'fd1d762b5ea1f4cd690235a1b8d6b8efe4ada061f5b26c1fefbd74c156f8184b')
package() {
install -Dm755 "NipaPlay" "${pkgdir}/opt/${pkgname%-reload-bin}/NipaPlay"
+ install -Dm755 "run.sh" "${pkgdir}/opt/${pkgname%-reload-bin}/run.sh"
+ mkdir -p "${pkgdir}/usr/bin"
+ ln -sf "/opt/nipaplay/run.sh" "${pkgdir}/usr/bin/nipaplay"
+ sed -i 's/^Exec=.*/Exec=\/usr\/bin\/nipaplay %f/' "${srcdir}/${_desktop_name}.desktop"
cp -rp "lib" "${pkgdir}/opt/${pkgname%-reload-bin}/"
cp -rp "data" "${pkgdir}/opt/${pkgname%-reload-bin}/"
install -Dm644 "${srcdir}/${_desktop_name}.desktop" "${pkgdir}/usr/share/applications/${_desktop_name}.desktop"
install -Dm644 "${srcdir}/${_desktop_name}.png" "${pkgdir}/usr/share/icons/hicolor/512x512/apps/${_desktop_name}.png"
- install -Dm644 LICENSE "${pkgdir}/usr/share/licenses/${pkgname}/LICENSE"
+ install -Dm644 "LICENSE" "${pkgdir}/usr/share/licenses/${pkgname}/LICENSE"
}

Scan history

Scanned at (UTC)SeverityRules
2026-08-18 00:03:42 LOW 2
2026-08-17 00:18:29 LOW 2
2026-08-16 00:03:42 LOW 2
2026-08-15 13:30:33 MEDIUM 1
2026-06-18 16:11:54 CLEAN 0

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion