onionspray

MEDIUM
maintainer nihalxkumar 1 votes scanned 2026-09-19 17:30:41.880415
View on AUR
Why flagged

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

Triggered rules

Medium source=() URL on a non-standard host source_untrusted_domain

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

  • PKGBUILD:18 source=("git+https://gitlab.torproject.org/tpo/onion-services/onionspray.git#tag=v$pkgver")

PKGBUILD

1 offending line(s) highlighted
1# Maintainer: Nihal Kumar <2tv8xupqg at mozmail dot com>
2# https://github.com/nihalxkumar/PKGBUILDs/tree/main/onionspray
3pkgname=onionspray
4pkgver=1.8.1
5pkgrel=2
6pkgdesc="A tool to setup Onion Services for existing websites."
7arch=('any')
8url="https://gitlab.torproject.org/tpo/onion-services/onionspray"
9license=('GPL-3.0-or-later')
10depends=('perl' 'bash' 'tor' 'openbsd-netcat' 'rsync' 'openssl')
11makedepends=('git')
12optdepends=(
13 'onionbalance: for load balancing onion services'
14 'python: for validate-onion-key helper script'
15 'ruby: for onion-csr helper script'
16 'mkcert: for generating local CA certificates for TLS'
17)
18source=("git+https://gitlab.torproject.org/tpo/onion-services/onionspray.git#tag=v$pkgver")
19sha256sums=('SKIP')
20
21prepare() {
22 cd "$srcdir/$pkgname"
23 # Prevent failure when non-root users run onionspray commands (e.g. onionspray --help)
24 sed -i 's/chmod 700 \$secrets_dir || exit 1/chmod 700 \$secrets_dir 2>\/dev\/null || true/' onionspray
25}
26
27build() {
28 cd "$srcdir/$pkgname"
29 # Initialize git submodules
30 git submodule update --init --recursive
31}
32
33package() {
34 cd "$srcdir/$pkgname"
35
36 # Install to /opt/onionspray since it expects to be in a directory structure
37 install -dm755 "$pkgdir/opt/onionspray"
38
39 # Copy entire directory structure
40 cp -r --preserve=mode . "$pkgdir/opt/onionspray/" 2>/dev/null || true
41
42 # Preserve .git directory for git operations
43 # (needed by onionspray scripts)
44
45 # Ensure executable scripts have proper execute permissions
46 chmod 755 "$pkgdir/opt/onionspray/onionspray" 2>/dev/null || true
47 find "$pkgdir/opt/onionspray" -name "*.sh" -exec chmod 755 {} \;
48 find "$pkgdir/opt/onionspray" -name "*.pl" -exec chmod 755 {} \;
49 find "$pkgdir/opt/onionspray/lib" -type f \( -name "*.sh" -o -name "*.pl" -o -name "*.py" \) -exec chmod 755 {} 2>/dev/null \; || true
50 chmod 755 "$pkgdir/opt/onionspray/vendors/onionmine/onionmine" 2>/dev/null || true
51 chmod 755 "$pkgdir/opt/onionspray/vendors/onionmine/bin/"* 2>/dev/null || true
52
53 # Create necessary directories with proper permissions
54 install -dm700 "$pkgdir/opt/onionspray/secrets"
55 install -dm700 "$pkgdir/opt/onionspray/projects"
56 install -dm755 "$pkgdir/opt/onionspray/onionbalance"
57
58 # Create wrapper script in /usr/bin (intercept self-update commands)
59 install -dm755 "$pkgdir/usr/bin"
60 cat >"$pkgdir/usr/bin/onionspray" <<'EOF'
61#!/bin/sh
62if [ "$1" = "update" ] || [ "$1" = "upgrade" ]; then
63 echo "error: 'onionspray $1' is disabled for package-managed installations." >&2
64 echo "Please update via: sudo pacman -Syu onionspray" >&2
65 exit 1
66fi
67exec /opt/onionspray/onionspray "$@"
68EOF
69 chmod 755 "$pkgdir/usr/bin/onionspray"
70
71 # Install documentation
72 install -dm755 "$pkgdir/usr/share/doc/$pkgname"
73 install -Dm644 README.md "$pkgdir/usr/share/doc/$pkgname/" 2>/dev/null || true
74 install -Dm644 ChangeLog.md "$pkgdir/usr/share/doc/$pkgname/" 2>/dev/null || true
75
76 # Install license
77 install -Dm644 LICENSE "$pkgdir/usr/share/licenses/$pkgname/LICENSE"
78}
79

Changes since previous scan

--- PKGBUILD @ 2026-08-13 00:17
+++ PKGBUILD @ 2026-09-19 17:30
@@ -2,17 +2,18 @@
# https://github.com/nihalxkumar/PKGBUILDs/tree/main/onionspray
pkgname=onionspray
pkgver=1.8.1
-pkgrel=1
-pkgdesc="A tool to setup Onion Services for existing websites.
+pkgrel=2
+pkgdesc="A tool to setup Onion Services for existing websites."
arch=('any')
url="https://gitlab.torproject.org/tpo/onion-services/onionspray"
license=('GPL-3.0-or-later')
-depends=('perl' 'bash' 'tor')
+depends=('perl' 'bash' 'tor' 'openbsd-netcat' 'rsync' 'openssl')
makedepends=('git')
optdepends=(
'onionbalance: for load balancing onion services'
'python: for validate-onion-key helper script'
'ruby: for onion-csr helper script'
+ 'mkcert: for generating local CA certificates for TLS'
)
source=("git+https://gitlab.torproject.org/tpo/onion-services/onionspray.git#tag=v$pkgver")
sha256sums=('SKIP')

Scan history

Scanned at (UTC)SeverityRules
2026-09-19 17:30:41 Medium 1
2026-08-13 00:17:07 Clean 2
2026-08-12 11:23:23 Medium 1
2026-08-12 00:27:08 Low 2
2026-08-11 15:21:23 Medium 1
2026-06-19 19:07:35 Clean 2
2026-06-18 17:53:10 Clean 2
2026-06-18 16:11:54 Medium 1

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion