prometheus-transceiver-exporter

MEDIUM
maintainer k0ste 0 votes base transceiver-exporter scanned 2026-09-01 09:47:42.175833
View on AUR
Why flagged

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

Triggered rules

Medium source=() URL on a non-standard host source_untrusted_domain

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

  • PKGBUILD:14 source=("${pkgbase}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgbase}/tar.gz/refs/tags/v${pkgver}"

PKGBUILD

1 offending line(s) highlighted
1# Maintainer: Shalygin Konstantin <k0ste@k0ste.ru>
2# Contributor: Shalygin Konstantin <k0ste@k0ste.ru>
3
4pkgbase='transceiver-exporter'
5pkgname="prometheus-${pkgbase}"
6pkgver='1.5.2'
7pkgrel='1'
8pkgdesc='Prometheus exporter for Optical Transeiver OAM data'
9arch=('x86_64' 'aarch64')
10_uri="github.com/wobcom"
11url="https://${_uri}/${pkgbase}"
12license=('GPL')
13makedepends=('go')
14source=("${pkgbase}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgbase}/tar.gz/refs/tags/v${pkgver}"
15 "${pkgname}"
16 "${pkgname}.service"
17 "${pkgname}.sysusers")
18sha256sums=('5344425760115f0548ca654f9de77c93c8e5c2ff8982360bf7bf5d74bb12673d'
19 '9900f9ed20f8e3cd0f24fe585e1f403bb6c052a218bb9e81f6cbb53e52803942'
20 'e71cd38eb040bc5b7f73f105d9d8dd2bcf83d74cbe1e3d796fbcb25a972a905a'
21 'c8b4a9a31c29855ed033ffe981ae675ac6dd4399bb11f813d053bb0cd156b4d5')
22backup=("etc/conf.d/${pkgname}")
23
24prepare() {
25 export GOPATH="${srcdir}/gopath"
26 export GOBIN="${GOPATH}/bin"
27 export GOTMPDIR="${GOPATH}/tmp"
28 export GOCACHE="${srcdir}/cache/go-cache"
29 export GOMODCACHE="${srcdir}/cache/go"
30 mkdir -p "${GOPATH}/src/${_uri}"
31 mkdir -p "${GOTMPDIR}"
32 eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
33 ln -snf "${srcdir}/${pkgbase}-${pkgver}" "${GOPATH}/src/${_uri}/${pkgbase}"
34}
35
36build() {
37 cd "${GOPATH}/src/${_uri}/${pkgbase}"
38 eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
39 GOOS="${GOHOSTOS}" GOARCH="${GOHOSTARCH}" \
40 go build \
41 -buildmode="pie" \
42 -trimpath \
43 -mod="readonly" \
44 -modcacherw \
45 -ldflags "-linkmode external -extldflags '${LDFLAGS}'"
46}
47
48check() {
49 cd "${GOPATH}/src/${_uri}/${pkgbase}"
50 TMPDIR="${GOPATH}/tmp" go test -modcacherw ./...
51}
52
53package() {
54 install -Dm0755 "${GOPATH}/src/${_uri}/${pkgbase}/${pkgbase}" "${pkgdir}/usr/bin/${pkgname}"
55 install -Dm0644 "${GOPATH}/src/${_uri}/${pkgbase}/LICENSE.md" "${pkgdir}/usr/share/licenses/${pkgname}/LICENSE"
56 install -Dm0644 "${pkgname}" -t "${pkgdir}/etc/conf.d"
57 install -Dm0644 "${pkgname}.service" "${pkgdir}/usr/lib/systemd/system/${pkgname}.service"
58 install -Dm0644 "${pkgname}.sysusers" "${pkgdir}/usr/lib/sysusers.d/${pkgname}.conf"
59}
60

Changes since previous scan

--- PKGBUILD @ 2026-06-18 16:11
+++ PKGBUILD @ 2026-09-01 09:47
@@ -3,19 +3,19 @@
pkgbase='transceiver-exporter'
pkgname="prometheus-${pkgbase}"
-pkgver='1.5.1'
+pkgver='1.5.2'
pkgrel='1'
pkgdesc='Prometheus exporter for Optical Transeiver OAM data'
arch=('x86_64' 'aarch64')
-_uri='github.com/wobcom'
+_uri="github.com/wobcom"
url="https://${_uri}/${pkgbase}"
license=('GPL')
makedepends=('go')
-source=("${url}/archive/refs/tags/v${pkgver}.tar.gz"
+source=("${pkgbase}-${pkgver}.tar.gz::https://codeload.${_uri}/${pkgbase}/tar.gz/refs/tags/v${pkgver}"
"${pkgname}"
"${pkgname}.service"
"${pkgname}.sysusers")
-sha256sums=('b27b643975a58f22b561d7f71dff972150b21c6b84a9a66907da8e8397e4a456'
+sha256sums=('5344425760115f0548ca654f9de77c93c8e5c2ff8982360bf7bf5d74bb12673d'
'9900f9ed20f8e3cd0f24fe585e1f403bb6c052a218bb9e81f6cbb53e52803942'
'e71cd38eb040bc5b7f73f105d9d8dd2bcf83d74cbe1e3d796fbcb25a972a905a'
'c8b4a9a31c29855ed033ffe981ae675ac6dd4399bb11f813d053bb0cd156b4d5')
@@ -24,11 +24,12 @@
prepare() {
export GOPATH="${srcdir}/gopath"
export GOBIN="${GOPATH}/bin"
+ export GOTMPDIR="${GOPATH}/tmp"
export GOCACHE="${srcdir}/cache/go-cache"
export GOMODCACHE="${srcdir}/cache/go"
- export GOTMPDIR="${srcdir}"
+ mkdir -p "${GOPATH}/src/${_uri}"
+ mkdir -p "${GOTMPDIR}"
eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
- mkdir -p "${GOPATH}/src/${_uri}"
ln -snf "${srcdir}/${pkgbase}-${pkgver}" "${GOPATH}/src/${_uri}/${pkgbase}"
}
@@ -36,12 +37,17 @@
cd "${GOPATH}/src/${_uri}/${pkgbase}"
eval "$(go env | grep -e "GOHOSTOS" -e "GOHOSTARCH")"
GOOS="${GOHOSTOS}" GOARCH="${GOHOSTARCH}" \
- go build -x \
+ go build \
-buildmode="pie" \
-trimpath \
-mod="readonly" \
-modcacherw \
-ldflags "-linkmode external -extldflags '${LDFLAGS}'"
+}
+
+check() {
+ cd "${GOPATH}/src/${_uri}/${pkgbase}"
+ TMPDIR="${GOPATH}/tmp" go test -modcacherw ./...
}
package() {

Scan history

Scanned at (UTC)SeverityRules
2026-09-01 09:47:42 Medium 1
2026-06-18 16:11:54 Clean 0

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion