pass-secret-service-git

MEDIUM
maintainer dreieck 0 votes scanned 2026-09-05 16:00:23.828148
View on AUR
Why flagged

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

Triggered rules

Medium source=() URL on a non-standard host source_untrusted_domain

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

  • PKGBUILD:49 "${_pkgname}::git+https://${_githost}/${_gituser}/${_gitname}.git"

PKGBUILD

1 offending line(s) highlighted
1# Maintainer: dreieck (https://aur.archlinux.org/account/dreieck)
2
3_gitname="pass-secret-service"
4_pkgname="${_gitname}"
5pkgname="${_pkgname}-git"
6pkgver=0.5.1+2.r69.20251220.ec625b8
7pkgrel=1
8pkgdesc="An org.freedesktop.secrets provider with a pass backend."
9arch=(
10 'aarch64'
11 'armv6h'
12 'armv7h'
13 'i686'
14 'x86_64'
15)
16_githost='github.com'
17_gituser='grimsteel'
18url="https://${_githost}/${_gituser}/${_gitname}"
19license=("GPL-3.0-or-later")
20groups=("pass")
21depends=(
22 "gcc-libs"
23 "glibc"
24 "dbus"
25 "pass"
26)
27makedepends=(
28 "git"
29 "cargo"
30)
31optdepends=(
32 "${_pkgname}-openrc: For (system-wide, not recommended) OpenRC init script."
33 "${_pkgname}-runit: For (system-wide, not recommended) runit init script."
34 "systemd: To launch the DBUS service automatically on systemd based systems."
35)
36checkdepends=(
37 "cargo"
38)
39provides=(
40 "${_pkgname}=${pkgver}"
41 "org.freedesktop.secrets"
42)
43conflicts=(
44 "${_pkgname}"
45 "gnome-keyring"
46)
47
48source=(
49 "${_pkgname}::git+https://${_githost}/${_gituser}/${_gitname}.git"
50)
51sha256sums=(
52 'SKIP'
53)
54
55prepare() {
56 export CARGO_HOME="${srcdir}/.cargo"
57
58 cd "${srcdir}/${_pkgname}"
59
60 cargo fetch
61
62 git log > "${srcdir}/git.log"
63
64}
65
66pkgver() {
67 cd "${srcdir}/${_pkgname}"
68
69 _ver="$(git describe --tags | sed -E -e 's|^[vV]||' -e 's|\-g[0-9a-f]*$||' | tr '-' '+')"
70 _rev="$(git rev-list --count HEAD)"
71 _date="$(git log -1 --date=format:"%Y%m%d" --format="%ad")"
72 _hash="$(git rev-parse --short HEAD)"
73
74 if [ -z "${_ver}" ]; then
75 error "Version could not be determined."
76 return 1
77 else
78 printf '%s' "${_ver}.r${_rev}.${_date}.${_hash}"
79 fi
80}
81
82build() {
83 export CARGO_HOME="${srcdir}/.cargo"
84
85 cd "${srcdir}/${_pkgname}"
86
87 ## no library targets found in package `pass-secret-service`
88 # printf '%s\n' " --> building library ..."
89 # cargo build --offline --all-features --release --lib
90 printf '\n'
91 printf '%s\n' " --> building binaries ..."
92 cargo build --offline --all-features --release --bins
93 printf '\n'
94 printf '%s\n' " --> building examples ..."
95 cargo build --offline --all-features --release --examples
96 printf '\n'
97 printf '%s\n' " --> building tests ..."
98 cargo build --offline --all-features --release --tests
99}
100
101check() {
102 export CARGO_HOME="${srcdir}/.cargo"
103
104 cd "${srcdir}/${_pkgname}"
105
106 printf '%s\n' " --> running tests ..."
107 cargo test --offline --release
108}
109
110package() {
111 export CARGO_HOME="${srcdir}/.cargo"
112
113 cd "${srcdir}/${_pkgname}"
114 printf '%s\n' " --> installing ..."
115
116 install -Dvm755 -t "${pkgdir}/usr/bin" "target/release/pass-secret-service"
117 # Install service files
118 install -Dvm744 -t "${pkgdir}/usr/share/dbus-1/services/" "systemd/org.freedesktop.secrets.service"
119 install -Dvm644 -t "${pkgdir}/usr/lib/systemd/user/" "systemd/pass-secret-service.service"
120
121
122 _docfiles=(
123 "${srcdir}/git.log"
124 README.md
125 )
126 _docdirs=()
127 _manfiles=()
128 _infofiles=()
129 _licensefiles=(
130 LICENSE
131 )
132 printf '%s\n' " --> installing documentation ..."
133 for _docfile in "${_docfiles[@]}"; do
134 install -D -v -m644 "${_docfile}" "${pkgdir}/usr/share/doc/${_pkgname}/$(basename "${_docfile}")"
135 done
136 for _docdir in "${_docdirs[@]}"; do
137 cp -rv "${_docdir}" "${pkgdir}/usr/share/doc/${_pkgname}/$(basename "${_docdir}")"
138 done
139 for _manfile in "${_manfiles[@]}"; do
140 _section="$(basename "${_manfile}" .gz | sed -E -e 's|^.*\.([^.]*)$|\1|')"
141 install -D -v -m644 "docs/build/man/${_manfile}" "${pkgdir}/usr/share/man/man${_section}/$(basename "${_manfile}")"
142 done
143 for _infofile in "${_infofiles[@]}"; do
144 install -D -v -m644 "${_infofile}" "${pkgdir}/usr/share/info/$(basename "${_infofile}")"
145 done
146 printf '%s\n' " --> installing license ..."
147 for _licensefile in "${_licensefiles[@]}"; do
148 install -D -v -m644 "${_licensefile}" "${pkgdir}/usr/share/licenses/${pkgname}/$(basename "${_licensefile}")"
149 ln -svr "${pkgdir}/usr/share/licenses/${pkgname}/$(basename "${_licensefile}")" "${pkgdir}/usr/share/doc/${_pkgname}/$(basename "${_licensefile}")"
150 done
151}
152

Scan history

Scanned at (UTC)SeverityRules
2026-09-05 16:00:23 Medium 1
2026-06-19 19:07:35 Clean 2
2026-06-18 16:11:54 Medium 1

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion