prometheus-transceiver-exporter
MEDIUM
maintainer k0ste
0 votes
base
transceiver-exporter
scanned 2026-09-01 09:47:42.175833
Why flagged
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
Triggered rules
Medium
source=() URL on a non-standard host
source_untrusted_domain
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
-
PKGBUILD:14
source=("${pkgbase}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgbase}/tar.gz/refs/tags/v${pkgver}"
PKGBUILD
1 offending line(s) highlighted
1
# Maintainer: Shalygin Konstantin <k0ste@k0ste.ru>
2
# Contributor: Shalygin Konstantin <k0ste@k0ste.ru>
3
4
pkgbase='transceiver-exporter'
5
pkgname="prometheus-${pkgbase}"
6
pkgver='1.5.2'
7
pkgrel='1'
8
pkgdesc='Prometheus exporter for Optical Transeiver OAM data'
9
arch=('x86_64' 'aarch64')
10
_uri="github.com/wobcom"
11
url="https://${_uri}/${pkgbase}"
12
license=('GPL')
13
makedepends=('go')
14
source=("${pkgbase}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgbase}/tar.gz/refs/tags/v${pkgver}"
15
"${pkgname}"
16
"${pkgname}.service"
17
"${pkgname}.sysusers")
18
sha256sums=('5344425760115f0548ca654f9de77c93c8e5c2ff8982360bf7bf5d74bb12673d'
19
'9900f9ed20f8e3cd0f24fe585e1f403bb6c052a218bb9e81f6cbb53e52803942'
20
'e71cd38eb040bc5b7f73f105d9d8dd2bcf83d74cbe1e3d796fbcb25a972a905a'
21
'c8b4a9a31c29855ed033ffe981ae675ac6dd4399bb11f813d053bb0cd156b4d5')
22
backup=("etc/conf.d/${pkgname}")
23
24
prepare() {
25
export GOPATH="${srcdir}/gopath"
26
export GOBIN="${GOPATH}/bin"
27
export GOTMPDIR="${GOPATH}/tmp"
28
export GOCACHE="${srcdir}/cache/go-cache"
29
export GOMODCACHE="${srcdir}/cache/go"
30
mkdir -p "${GOPATH}/src/${_uri}"
31
mkdir -p "${GOTMPDIR}"
32
eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
33
ln -snf "${srcdir}/${pkgbase}-${pkgver}" "${GOPATH}/src/${_uri}/${pkgbase}"
34
}
35
36
build() {
37
cd "${GOPATH}/src/${_uri}/${pkgbase}"
38
eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
39
GOOS="${GOHOSTOS}" GOARCH="${GOHOSTARCH}" \
40
go build \
41
-buildmode="pie" \
42
-trimpath \
43
-mod="readonly" \
44
-modcacherw \
45
-ldflags "-linkmode external -extldflags '${LDFLAGS}'"
46
}
47
48
check() {
49
cd "${GOPATH}/src/${_uri}/${pkgbase}"
50
TMPDIR="${GOPATH}/tmp" go test -modcacherw ./...
51
}
52
53
package() {
54
install -Dm0755 "${GOPATH}/src/${_uri}/${pkgbase}/${pkgbase}" "${pkgdir}/usr/bin/${pkgname}"
55
install -Dm0644 "${GOPATH}/src/${_uri}/${pkgbase}/LICENSE.md" "${pkgdir}/usr/share/licenses/${pkgname}/LICENSE"
56
install -Dm0644 "${pkgname}" -t "${pkgdir}/etc/conf.d"
57
install -Dm0644 "${pkgname}.service" "${pkgdir}/usr/lib/systemd/system/${pkgname}.service"
58
install -Dm0644 "${pkgname}.sysusers" "${pkgdir}/usr/lib/sysusers.d/${pkgname}.conf"
59
}
60
Changes since previous scan
--- PKGBUILD @ 2026-06-18 16:11+++ PKGBUILD @ 2026-09-01 09:47@@ -3,19 +3,19 @@ pkgbase='transceiver-exporter' pkgname="prometheus-${pkgbase}"-pkgver='1.5.1'+pkgver='1.5.2' pkgrel='1' pkgdesc='Prometheus exporter for Optical Transeiver OAM data' arch=('x86_64' 'aarch64')-_uri='github.com/wobcom'+_uri="github.com/wobcom" url="https://${_uri}/${pkgbase}" license=('GPL') makedepends=('go')-source=("${url}/archive/refs/tags/v${pkgver}.tar.gz"+source=("${pkgbase}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgbase}/tar.gz/refs/tags/v${pkgver}" "${pkgname}" "${pkgname}.service" "${pkgname}.sysusers")-sha256sums=('b27b643975a58f22b561d7f71dff972150b21c6b84a9a66907da8e8397e4a456'+sha256sums=('5344425760115f0548ca654f9de77c93c8e5c2ff8982360bf7bf5d74bb12673d' '9900f9ed20f8e3cd0f24fe585e1f403bb6c052a218bb9e81f6cbb53e52803942' 'e71cd38eb040bc5b7f73f105d9d8dd2bcf83d74cbe1e3d796fbcb25a972a905a' 'c8b4a9a31c29855ed033ffe981ae675ac6dd4399bb11f813d053bb0cd156b4d5')@@ -24,11 +24,12 @@ prepare() { export GOPATH="${srcdir}/gopath" export GOBIN="${GOPATH}/bin"+ export GOTMPDIR="${GOPATH}/tmp" export GOCACHE="${srcdir}/cache/go-cache" export GOMODCACHE="${srcdir}/cache/go"- export GOTMPDIR="${srcdir}"+ mkdir -p "${GOPATH}/src/${_uri}"+ mkdir -p "${GOTMPDIR}" eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"- mkdir -p "${GOPATH}/src/${_uri}" ln -snf "${srcdir}/${pkgbase}-${pkgver}" "${GOPATH}/src/${_uri}/${pkgbase}" } @@ -36,12 +37,17 @@ cd "${GOPATH}/src/${_uri}/${pkgbase}" eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")" GOOS="${GOHOSTOS}" GOARCH="${GOHOSTARCH}" \- go build -x \+ go build \ -buildmode="pie" \ -trimpath \ -mod="readonly" \ -modcacherw \ -ldflags "-linkmode external -extldflags '${LDFLAGS}'"+}++check() {+ cd "${GOPATH}/src/${_uri}/${pkgbase}"+ TMPDIR="${GOPATH}/tmp" go test -modcacherw ./... } package() {Scan history
| Scanned at (UTC) | Severity | Rules |
|---|---|---|
| 2026-09-01 09:47:42 | Medium | 1 |
| 2026-06-18 16:11:54 | Clean | 0 |