]> git.donarmstrong.com Git - dak.git/blob - TODO
sync
[dak.git] / TODO
1                                  TODO
2                                  ====
3
4 [NB: I use this as a thought record/scribble, not everything on here
5      makes sense and/or is actually ever going to get done, so IIWY I
6      wouldn't use it as gospel for the future of katie or as a TODO
7      list for random hacking.]
8
9 ================================================================================
10
11 approved
12 --------
13
14  o What to do with multi-suite uploads?  Presumably hold in unapproved
15    and warn?  Or what?  Can't accept just for unstable or reject just
16    from stable.
17
18  o Whenever we check for anything in accepted we also need to check in
19    unapproved.
20
21  o non-sourceful uploads should go straight through if they have
22    source in accepted or the archive.
23
24  o security uploads on auric should be pre-approved.
25
26
27 Others
28 ------
29
30 [minor] kelly's copychanges, copykatie handling sucks, the per-suite
31         thing is static for all packages, so work out in advance dummy.
32
33 [madison] # filenames ?
34 [madison] # maintainer, component, install date (source only?), fingerprint?
35
36   o UrgencyLog stuff should minimize it's bombing out(?)
37   o Log stuff should open the log file
38
39   o [melanie] bomb out if a) no '[rene]' in the -m/--message, and b)
40     no other -d/--done or -C/--carbon-copy
41
42   o helena should footnote the actual notes, and also * the versions
43     with notes so we can see new versions since being noted...
44
45   o helena should have alternative sorting options, including reverse
46     and without or without differentiaion.
47
48   o julia should sync debadmin and ftpmaster (?)
49
50   o <drow> Can't read file.:
51   /org/security.debian.org/queue/accepted/accepted/apache-perl_1.3.9-14.1-1.21.20000309-1_sparc.katie.
52   You assume that the filenames are relative to accepted/, might want
53   to doc or fix that.
54
55   o <neuro> the orig was in NEW, the changes that caused it to be NEW
56     were pulled out in -2, and we end up with no orig in the archive
57     :(
58   
59   o SecurityAcceptedAutoBuild doesn't handle the case of foo_3.3woody1
60     with a new .orig.tar.gz followed by a foo_3.3potato1 with the same
61     .orig.tar.gz; jennifer sees it and copes, but the AA code doesn't
62     and can't really easily know so the potato AA dir is left with no
63     .orig.tar.gz copy.  doh.
64
65   o orig.tar.gz in accepted not handled properly (?)
66
67   o amber doesn't include .orig.tar.gz but it should
68
69   o permissions (paranoia, group write, etc.) configurability and overhaul
70
71   o remember duplicate copyrights in lisaand skip them, per package
72
73   o <M>ove option for lisa byhand proecessing
74
75   o rene could do with overrides
76  
77   o db_access.get_location_id should handle the lack of archive_id properly
78
79   o the whole versioncmp thing should be documented
80
81   o lisa doesn't do the right thing with -2 and -1 uploads, as you can
82     end up with the .orig.tar.gz not in the pool
83
84   o lisa exits if you check twice (aj)
85
86   o lisa doesn't trap signals from fernanda properly
87
88   o queued and/or perl on sparc stable sucks - reimplement it.
89
90   o aj's bin nmu changes
91
92   o Lisa:
93     * priority >> optional
94     * arch != {any,all}
95     * build-depends wrong (via andrea)
96     * suid
97     * conficlits
98     * notification/stats to admin daily
99     o trap fernanda exiting
100     o distinguish binary only versus others (neuro)
101
102   o cache changes parsed from ordering (careful tho: would be caching
103     .changes from world writable incoming, not holding)
104
105   o katie doesn't recognise binonlyNMUs correctly in terms of telling
106     who their source is; source-must-exist does, but the info is not
107     propogated down.
108
109   o Fix BTS vs. katie sync issues by queueing(via BSMTP) BTS mail so
110     that it can be released on deman (e.g. ETRN to exim).
111
112   o write our own locking module or in some other way fix things so we
113     don't require a patch to python since upstream refuse to fix it.
114  
115   o maintainers file needs overrides  
116  
117     [ change override.maintainer to override.maintainer-from +
118       override.maintainer-to and have them reference the maintainers
119       table.  Then fix charisma to use them and write some scripting
120       to handle the Santiago situation. ]
121
122   o Validate Depends (et al.) [it should match  \(\s*(<<|<|<=|=|>=|>|>>)\s*<VERSIONREGEXP>\)]
123
124   o Clean up DONE; archive to tar file every 2 weeks, update tar tvzf INDEX file.
125
126   o testing-updates suite: if binary-only and version << version in
127     unstable and source-ver ~= source-ver in testing; then map
128     unstable -> testing-updates ?
129
130   o hooks or configurability for debian specific checks (e.g. check_urgency, auto-building support)
131
132   o morgue needs auto-cleaning (?)
133
134 ================================================================================
135
136 Less Urgent
137 -----------
138
139   o Accept "," as a seperator in -a, -s etc. args
140
141   o change utils.copy to try rename() first
142
143   o [hard, long term] unchecked -> accepted should go into the db, not
144     a suite, but similar.  this would allow katie to get even faster,
145     make madison more useful, decomplexify specialacceptedautobuild
146     and generally be more sane.  may even be helpful to have e.g. new
147     in the DB, so that we avoid corner cases like the .orig.tar.gz
148     disappearing 'cos the package has been entirely removed but was
149     still on stayofexecution when it entered new.
150
151   o Logging [mostly done] (todo: rhona (hard), .. ?)
152
153   o jennifer is leaking file descriptors..
154
155   o the tar extractor class doesn't need to be redone for each package
156
157   o reverse of source-must-exist; i.e. binary-for-source-must-not-exist
158   o REJECT reminders in shania.
159   o fernanda should check for conflicts and warn about them visavis priority [rmurray]
160   o store a list of removed/files versions; also compare against them.
161     [but be careful about scalability]
162
163   o fernanda: print_copyright should be a lot more intelligent
164      @ handle copyright.gz
165      @ handle copyright.ja and copyright
166      @ handle (detect at least) symlinks to another package's doc directory
167      @ handle and/or fall back on source files (?)
168
169   o To incorporate from utils:
170      @ unreject
171
172   o auto-purge out-of-date stuff from non-free/contrib so that testing and stuff works
173   o doogie's binary -> source index
174   o jt's web stuff, matt's changelog stuff (overlap)
175
176   o [Hard] Need to merge non-non-US and non-US DBs.
177
178   o experimental needs to auto clean (relative to unstable) [partial: rene warns about this]
179
180   o Do a checkpc(1)-a-like which sanitizes a config files.
181   o fix parse_changes()/build_file_list() to sanity check filenames
182   o saftey check and/or rename debs so they match what they should be
183
184   o Improve andrea.
185   o Need to optimize all the queries by using EXAMINE and building some INDEXs.
186     [postgresql 7.2 will help here]
187   o Need to enclose all the setting SQL stuff in transactions (mostly done).
188   o Need to finish alyson (a way to sync katie.conf and the DB)
189   o Need the ability to rebuild all other tables from dists _or_ pools (in the event of disaster) (?)
190   o Make the --help and --version options do stuff for all scripts
191
192   o charisma can't handle whitespace-only lines (for the moment, this is feature)
193
194   o generic way of saying isabinary and isadsc. (?)
195
196   o s/distribution/suite/g
197
198   o cron.weekly:
199      @ weekly postins to d-c (?)
200      @ backup of report (?)
201      @ backup of changes.tgz (?)
202
203  * Harder:
204
205     o interrupting of stracing jennifer causes exceptions errors from apt_inst calls 
206     o dependency checking (esp. stable) (partially done)
207     o override checks sucks; it needs to track changes made by the
208       maintainer and pass them onto ftpmaster instead of warning the
209       maintainer.
210     o need to do proper rfc822 escaping of from lines (as opposed to s/\.//g)
211     o Revisit linking of binary->source in install() in katie.
212     o Fix component handling in overrides (aj)
213     o Fix lack of entires in source overrides (aj)
214     o direport misreports things as section 'devel' (? we don't use direport)
215     o vrfy check of every Maintainer+Changed-By address; valid for 3 months.
216     o binary-all should be done on a per-source, per-architecture package
217       basis to avoid, e.g. the perl-modules problem.
218     o a source-missing-diff check: if the version has a - in it, and it
219       is sourceful, it needs orig and diff, e.g. if someone uploads
220       esound_0.2.22-6, and it is sourceful, and there is no diff ->
221       REJECT (version has a dash, therefore not debian native.)
222     o check linking of .tar.gz's to .dsc's.. see proftpd 1.2.1 as an example
223     o archive needs md5sum'ed regularly, but takes too long to do all
224       in one go; make progressive or weekly.
225     o katie/jenna/rhona/whatever needs to clear out .changes
226       files from p-u when removing stuff superseded by newer versions.
227       [but for now we have halle]
228     o test sig checking stuff in test/ (stupid thing is not modularized due to global abuse)
229     o when encountering suspicous things (e.g. file tainting) do something more drastic
230
231  * Easy:
232
233     o suite mapping and component mapping are parsed per changes file,
234       they should probably be stored in a dictionary created at startup.
235     o don't stat/md5sum files you have entries for in the DB, moron
236       boy (Katie.check_source_blah_blah)
237     o promote changes["changes"] to mandatory in katie.py(dump_vars)
238       after a month or so (or all .katie files contain in the queue
239       contain it).
240     o melanie should behave better with -a and without -b; see
241       gcc-defaults removal for an example.
242     o Reject on misconfigured kernel-package uploads
243     o utils.extract_component_from_section: main/utils -> main/utils, main rather than utils, main
244     o Fix jennier to warn if run when not in incoming or p-u
245     o katie should validate multi-suite uploads; only possible valid one
246       is "stable unstable"
247     o cron.daily* should change umask (aj sucks)
248     o Rene doesn't look at debian-installer but should.
249     o Rene needs to check for binary-less source packages.
250     o Rene could accept a suite argument (?)
251     o byhand stuff should send notification
252     o catherine should udpate db; move files, not the other way around [neuro]
253     o melanie should update the stable changelog [joey]
254     o update tagdb.dia
255   
256  * Bizzare/uncertain:
257    
258     o drop rather dubious currval stuff (?)
259     o rationalize os.path.join() usage
260     o Rene also doesn't seem to warn about missing binary packages (??)
261     o logging: hostname + pid ?
262     o ANAIS should be done in katie (?)
263     o Add an 'add' ability to melanie (? separate prog maybe)
264     o Replicate old dinstall report stuff (? needed ?)
265     o Handle the case of 1:1.1 which would overwrite 1.1 (?)
266     o maybe drop -r/--regex in madison, make it the default and
267       implement -e/--exact (a la joey's "elmo")
268     o dsc files are not checked for existence/perms (only an issue if
269       they're in the .dsc, but not the .changes.. possible?)
270   
271  * Cleanups & misc: 
272    
273     o db_access' get_files needs to use exceptions not this None, > 0, < 0 return val BS (?)
274     o The untouchable flag doesn't stop new packages being added to ``untouchable'' suites
275
276 ================================================================================
277
278 Packaging
279 ---------
280
281   o Fix stuff to look in sensible places for libs and config file in debian package (?)
282
283 ================================================================================