python-meshcore-git

MEDIUM
maintainer dreieck 1 votes scanned 2026-09-05 16:00:23.828148
View on AUR
Why flagged

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

Triggered rules

Medium source=() URL on a non-standard host source_untrusted_domain

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

  • PKGBUILD:45 "${_pkgname}::git+https://${_githost}/${_gituser}/${_pyname}.git"

PKGBUILD

1 offending line(s) highlighted
1# Maintainer: dreieck (https://aur.archlinux.org/account/dreieck)
2
3_pyname="meshcore_py"
4_pkgname="python-meshcore"
5pkgname="${_pkgname}-git"
6pkgver=2.3.9+7.r399.20260903.837ac53
7pkgrel=1
8pkgdesc="Python library for interacting with MeshCore companion radio nodes."
9groups=("meshcore")
10arch=(
11 'any'
12)
13_githost='github.com'
14# _gituser='fdlamotte'
15_gituser='meshcore-dev'
16url="https://${_githost}/${_gituser}/${_pyname}"
17license=("MIT")
18depends=(
19 'python>=3.10'
20 'python-bleak'
21 'python-pyserial-asyncio-fast'
22 'python-pycayennelpp'
23)
24makedepends=(
25 'git'
26 'python-build'
27 'python-hatchling'
28 'python-installer'
29 'python-setuptools>=61.0.0'
30 'python-wheel'
31)
32optdepends=()
33checkdepends=()
34provides=(
35 "${_pkgname}=${pkgver}"
36 "python-meshcore_py=${pkgver}"
37 "python-meshcore_py-git=${pkgver}"
38)
39conflicts=(
40 "${_pkgname}"
41 "python-meshcore_py"
42)
43
44source=(
45 "${_pkgname}::git+https://${_githost}/${_gituser}/${_pyname}.git"
46)
47sha256sums=(
48 'SKIP'
49)
50
51prepare() {
52 cd "${srcdir}/${_pkgname}"
53
54 git log > "${srcdir}/git.log"
55}
56
57pkgver() {
58 cd "${srcdir}/${_pkgname}"
59
60 _ver="$(git describe --tags | sed -E -e 's|^companion-||' -e 's|^[vV]||' -e 's|\-g[0-9a-f]*$||' | tr '-' '+')"
61 _rev="$(git rev-list --count HEAD)"
62 _date="$(git log -1 --date=format:"%Y%m%d" --format="%ad")"
63 _hash="$(git rev-parse --short HEAD)"
64
65 if [ -z "${_ver}" ]; then
66 error "Version could not be determined."
67 return 1
68 else
69 printf '%s' "${_ver}.r${_rev}.${_date}.${_hash}"
70 fi
71}
72
73build() {
74 cd "${srcdir}/${_pkgname}"
75 printf '%s\n' " --> building ..."
76 python -m build --wheel --no-isolation
77}
78
79package() {
80 cd "${srcdir}/${_pkgname}"
81 printf '%s\n' " --> installing ..."
82 python -m installer --destdir="$pkgdir" --compile-bytecode=2 dist/*.whl
83
84 _docfiles=(
85 "${srcdir}/git.log"
86 README.md
87 )
88 _docdirs=()
89 _manfiles=()
90 _infofiles=()
91 _licensefiles=(
92 LICENSE
93 )
94 printf '%s\n' " --> installing documentation ..."
95 for _docfile in "${_docfiles[@]}"; do
96 install -D -v -m644 "${_docfile}" "${pkgdir}/usr/share/doc/${_pkgname}/$(basename "${_docfile}")"
97 done
98 for _docdir in "${_docdirs[@]}"; do
99 cp -rv "${_docdir}" "${pkgdir}/usr/share/doc/${_pkgname}/$(basename "${_docdir}")"
100 done
101 for _manfile in "${_manfiles[@]}"; do
102 _section="$(basename "${_manfile}" .gz | sed -E -e 's|^.*\.([^.]*)$|\1|')"
103 install -D -v -m644 "docs/build/man/${_manfile}" "${pkgdir}/usr/share/man/man${_section}/$(basename "${_manfile}")"
104 done
105 for _infofile in "${_infofiles[@]}"; do
106 install -D -v -m644 "${_infofile}" "${pkgdir}/usr/share/info/$(basename "${_infofile}")"
107 done
108 printf '%s\n' " --> installing license ..."
109 for _licensefile in "${_licensefiles[@]}"; do
110 install -D -v -m644 "${_licensefile[@]}" "${pkgdir}/usr/share/licenses/${pkgname}/$(basename "${_licensefile}")"
111 ln -svr "${pkgdir}/usr/share/licenses/${pkgname}/$(basename "${_licensefile}")" "${pkgdir}/usr/share/doc/${_pkgname}/$(basename "${_licensefile}")"
112 done
113}
114
115

Changes since previous scan

--- PKGBUILD @ 2026-06-20 00:18
+++ PKGBUILD @ 2026-09-05 16:00
@@ -3,8 +3,8 @@
_pyname="meshcore_py"
_pkgname="python-meshcore"
pkgname="${_pkgname}-git"
-pkgver=2.2.1+38.r225.20260130.a2d8b3e
-pkgrel=2
+pkgver=2.3.9+7.r399.20260903.837ac53
+pkgrel=1
pkgdesc="Python library for interacting with MeshCore companion radio nodes."
groups=("meshcore")
arch=(

Scan history

Scanned at (UTC)SeverityRules
2026-09-05 16:00:23 Medium 1
2026-06-20 00:18:46 Clean 2
2026-06-19 23:51:18 Clean 2
2026-06-19 19:07:35 Low 2
2026-06-18 16:11:54 Medium 1

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion