Hacker News Digest

Тег: #homebrew

Постов: 3

Show HN: Homebrew 6.0.0 (brew.sh) 🔥 Горячее 💬 Длинная дискуссия

Homebrew 6.0.0 — крупный релиз, в котором впервые вводится механизм доверия тапов, позволяющий запускать только проверенные формулы и коки, а остальные отмечать как непроверенные; этот подход снижает риск выполнения произвольного Ruby‑кода из сторонних репозиториев и теперь требует явного согласия перед оценкой любогоtap‑кода. Новый набор команд brew tap, brew trust и brew bundle упрощает управление доверием, включая возможность доверять тапу по его URL и фиксировать списки в удалённом репозитории. Внутренний JSON‑API стал значением по умолчанию, ускоряя обновления brew и сокращая сетевые запросы; прежняя переменная HOMEBREW_USE_INTERNAL_API устарела. На Linux по‑умолчанию включена sandbox‑песочница на основе bubblewrap, выравнивающая её возможности с macOS и укрепляющая правила установки и тестов. По результатам опроса пользователей по умолчанию включён режим ask, требующий подтверждения перед изменениями, а команды brew bundle получили параллельную установку, поддержку npm, krew и winget, а также более гибкую очистку. Эти изменения делают Homebrew быстрее, безопаснее и удобнее как на macOS, так и на Linux, готовясь к будущим версиям, включая macOS 27.

by mikemcquaid • 11 июня 2026 г. в 13:24 • 1481 points

ОригиналHN

#brew#bubblewrap#homebrew#json-api#linux#macos#package-manager#ruby

Комментарии (363)

  • Благодарность сообществу и разработчикам за многолетнюю поддержку Homebrew.
  • Появление новых инструментов (mise, Homebrew‑rs) и обсуждение перехода от Homebrew к альтернативам.
  • Вопросы безопасности: механизм доверия taps, необходимость пересмотра подписи и обновления пакетов.
  • Призывы к донорству, улучшению документации и поддержке старых версий macOS.

Gem.coop (gem.coop) 🔥 Горячее 💬 Длинная дискуссия

Представлен gem.coop — новый сервер для хранения гемов в экосистеме Ruby, созданный бывшими сопровождающими RubyGems.org. Он предлагает быстрый и простой хостинг, совместимый с Bundler, но оптимизированный для будущего. Все гемы с RubyGems.org доступны в реальном времени, а для использования достаточно заменить источник в Gemfile на https://gem.coop.

Управление проектом организовано по модели Homebrew при поддержке Mike McQuaid, с открытым участием сообщества. Цели — прозрачность, устойчивость и безопасность при общедоступном хостинге. Запуск включает поддержку установки публичных гемов, с планами по дальнейшему улучшению.

by mbStavola • 06 октября 2025 г. в 04:59 • 480 points

ОригиналHN

#bundler#homebrew#open-source#package-management#ruby#rubygems

Комментарии (254)

  • Создана новая альтернативная платформа для пакетов Ruby (gem.coop) из-за конфликта между прежними сопровождающими RubyGems и Ruby Central.
  • Обсуждаются технические и организационные аспекты форка: финансирование, необходимость подписи кода, доверие к сопровождающим и проблемы с доступностью из-за домена .coop.
  • Часть сообщества поддерживает форк как способ сохранить независимость, другие видят в нём ненужное дробление экосистемы.
  • Поднимаются вопросы о мотивах создания форка: является ли это реакцией на политические разногласия или стремлением улучшить техническую инфраструктуру.
  • Проводятся параллели с другими инцидентами в open-source (например, переход с Freenode на Libera Chat).

Dotfiles feel too personal to share (hamatti.org)

Я обожаю dotfiles.

“Dotfiles” — это конфигурационные файлы для программ и ОС, часто начинаются с точки: .bashrc, .tmux.conf, .zshrc. Когда софт не поддерживает настройку файлами, грустно: сложнее синхронизировать конфиги между устройствами и при настройке новых машин.

Я люблю делиться: пишу блог, веду цифровой сад заметок и выкладываю почти весь код на GitHub. И обожаю читать чужие dotfiles, учиться у них.

Но свои публиковать некомфортно: мои алиасы, кастомизации и решения кажутся слишком личными. Почему — точно не знаю.

У меня есть классный репозиторий с кучей всего: конфиг zsh и алиасы, tmux, neovim и vscode, Python startup-скрипт. Храню список пакетов Homebrew — ставлю на новый компьютер одной командой. Там же — CSS-правила для Stylus, чтобы везде получать нужный вид.

Для управления использую GNU Stow: структура папок позволяет командой stow [folder] раскидать симлинки по нужным местам, и изменения синхронизируются на всех машинах. Это очень удобно.

В сумме там 19 конфигов плюс весь мой neovim с плагинами. Но пока я «берегу их как тайну», пока не почувствую готовность делиться.

Если откликнулось — напишите на juhamattisantala at gmail dot com. В 2025 хочу больше глубоких разговоров с людьми со всего мира — буду рад вашему письму.

by speckx • 06 августа 2025 г. в 14:36 • 172 points

ОригиналHN

#css#dotfiles#github#homebrew#neovim#python#security#tmux#vscode#zsh

Комментарии (140)

  • Участники разделились: одни считают дотфайлы слишком личными/уязвимыми для публикации, другие — ценным источником обмена знаниями и вдохновения.
  • Главные опасения: утечки секретов и контекста (хосты, пути, IP, корпоративные детали), риски социнженерии и отпечатков, а также стыд/страх оценки «неидеальной» личной конфигурации.
  • Распространенная практика — разделение на слои: публичные «универсальные» настройки, приватные оверрайды и секреты; отдельные репозитории, шифрование (age/gpg, sops), менеджеры вроде chezmoi, myba, Polykey.
  • Советы по безопасности: не хранить секреты в .bashrc и подобных, исключать их через .gitignore, использовать шифрование и хранилища (1Password ссылки, отдельные файлы, приватные репо).
  • Польза публикации: обучение через чужие конфиги (vim/zsh/emacs/nvim), улучшения качества жизни через алиасы/маппинги, возможность быстро делиться и переустанавливать окружение.
  • Практические подходы: файл-локальные приватные настройки, employer-специфические include-файлы, документирование и чистка перед открытием, минимизация зависимостей от нестандартного софта.
  • Итоговый консенсус: «делиться избирательно» — держать публичным обобщаемое и полезное, а чувствительное и слишком личное — приватным или зашифрованным.