PDK 3.6.0 已发布,包含安全补丁等!
发布: (2025年12月17日 GMT+8 03:44)
2 min read
原文: Dev.to
Source: Dev.to
PDK 3.6.0 现已发布!在此版本中,可针对 Puppet 或 OpenVox 进行验证,并获得大量安全补丁。您可以从 Forge 下载:下载 Puppet Development Kit。
安全更新
- cURL 升级至 8.16.0 – 解决 CVE‑2025‑9086 和 CVE‑2025‑10148。
- OpenSSL 更新至 3.0.18 – 解决 CVE‑2025‑9230 和 CVE‑2025‑9232。
- libxslt 已移除;在 macOS 上 nokogiri 替换为 libxml‑ruby – 消除 CVE‑2025‑7424 和 CVE‑2025‑7425。
- net‑imap 更新至 0.3.9 – 修复 CVE‑2025‑43857。
其他更改
- 灵活验证 支持 Puppet 或 OpenVox 值:感谢社区成员 cocker‑cc 添加的支持,使
pdk validate命令可以接受openvox或puppet作为元数据要求。 - 许可证更新:PDK 许可证文件现已反映最新的 Puppet Core 许可证,包括与 Puppet Edge 相关的更改。
- 依赖项更改:
- Bolt 现在是一个依赖项。
- RuboCop 依赖已更新:
rubocop→ 1.73.0rubocop-performance→ 1.24.0rubocop-spec→ 3.5.0
如需完整的官方更改列表,请参阅 PDK 3.6.0 Release Notes。
感谢使用 PDK!如需更多详情、安装说明或帮助入门 Puppet Core,请访问 PDK docs site。