]> git.decadent.org.uk Git - dak.git/blob - TODO
update katie.conf-{security,non-US} for new signing keymove apt-ftparchive run from...
[dak.git] / TODO
1                                  TODO
2                                  ====
3
4 [NB: I use this as a thought record/scribble, not everything on here
5      makes sense and/or is actually ever going to get done, so IIWY I
6      wouldn't use it as gospel for the future of katie or as a TODO
7      list for random hacking.]
8
9 ================================================================================
10
11 queue/approved
12 --------------
13
14  o What to do with multi-suite uploads?  Presumably hold in unapproved
15    and warn?  Or what?  Can't accept just for unstable or reject just
16    from stable.
17
18  o Whenever we check for anything in accepted we also need to check in
19    unapproved.
20
21  o non-sourceful uploads should go straight through if they have
22    source in accepted or the archive.
23
24  o security uploads on auric should be pre-approved.
25
26
27 Others
28 ------
29
30   o halle doesn't deal with melanie'd packages, partial replacements
31    etc. and more.
32
33   o lauren, the tramp, blindly deletes with no check that the delete
34    failed which it might well given we only look for package/version,
35    not package/version _in p-u_.  duh.
36
37   o melanie should remove obsolete changes when removing from p-u, or
38    at least warn.  or halle should handle it.
39
40   o need a testsuite _badly_
41
42   o lisa should have an Bitch-Then-Accept option
43
44   o jennifer crashes if run as a user in -n mode when orig.tar.gz is
45    in queue/new...
46
47 <elmo_home> [<random>maybe I should reject debian packages with a non-Debian origin or bugs field</>]
48 <Kamion> [<random>agreed; dunno what origin does but non-Debian bugs fields would be bad]
49
50   o rhona should make use of select..except select, temporary tables
51   etc. rather than looping and calling SQL every time so we can do
52   suite removal sanely (see potato-removal document)
53
54   o melanie will happily include packages in the Cc list that aren't
55     being removed...
56
57   o melanie doesn't remove udebs when removing the source they build from
58
59   o check_dsc_against_db's "delete an entry from files while you're
60     not looking" habit is Evil and Bad.
61
62   o lisa allows you to edit the section and change the component, but
63     really shouldn't.
64
65   o melanie needs to, when not sending bug close mails, promote Cc: to
66     To: and send the mail anyways.
67
68   o the lockfile (Archive_Maintenance_In_Progress) should probably be in a conf file
69
70   o madison should cross-check the b.source field and if it's not null
71     and s.name linked from it != the source given in
72     -S/--source-and-binary ignore.
73
74   o lauren sucks; she should a) only spam d-i for sourceful
75   rejections, b) sort stuff so she rejects sourceful stuff first.  the
76   non-sourceful should probably get a form mail, c) automate the
77   non-sourceful stuff (see b).
78
79   o jennifer should do q-d stuff for faster AA [ryan]
80
81   o split the morgue into source and binary so binaries can be purged first!
82
83   o per-architecture priorities for things like different arch'es
84     gcc's, silly BSD libftw, palo, etc.
85
86   o use postgres 7.2's built-in stat features to figure out how indices are used etc.
87
88   o neve shouldn't be using location, she should run down suites instead
89
90   o halle needs to know about udebs
91
92   o by default hamstring katie's mail sending so that she won't send
93     anything until someone edits a script; she's been used far too
94     much to send spam atm :(
95
96   o $ftpdir/indices isn't created by rose because it's not in katie.conf
97
98   o sanity check depends/recommends/suggests too?  in fact for any
99     empty field?
100
101 [minor] kelly's copychanges, copykatie handling sucks, the per-suite
102         thing is static for all packages, so work out in advance dummy.
103
104 [madison] # filenames ?
105 [madison] # maintainer, component, install date (source only?), fingerprint?
106
107   o UrgencyLog stuff should minimize it's bombing out(?)
108   o Log stuff should open the log file
109
110   o helena should footnote the actual notes, and also * the versions
111     with notes so we can see new versions since being noted...
112
113   o helena should have alternative sorting options, including reverse
114     and without or without differentiaion.
115
116   o julia should sync debadmin and ftpmaster (?)
117
118   o <drow> Can't read file.:
119   /org/security.debian.org/queue/accepted/accepted/apache-perl_1.3.9-14.1-1.21.20000309-1_sparc.katie.
120   You assume that the filenames are relative to accepted/, might want
121   to doc or fix that.
122
123   o <neuro> the orig was in NEW, the changes that caused it to be NEW
124     were pulled out in -2, and we end up with no orig in the archive
125     :(
126
127   o SecurityAcceptedAutoBuild doesn't handle the case of foo_3.3woody1
128     with a new .orig.tar.gz followed by a foo_3.3potato1 with the same
129     .orig.tar.gz; jennifer sees it and copes, but the AA code doesn't
130     and can't really easily know so the potato AA dir is left with no
131     .orig.tar.gz copy.  doh.
132
133   o orig.tar.gz in accepted not handled properly (?)
134
135   o amber doesn't include .orig.tar.gz but it should
136
137   o permissions (paranoia, group write, etc.) configurability and overhaul
138
139   o remember duplicate copyrights in lisaand skip them, per package
140
141   o <M>ove option for lisa byhand proecessing
142
143   o rene could do with overrides
144
145   o db_access.get_location_id should handle the lack of archive_id properly
146
147   o the whole versioncmp thing should be documented
148
149   o lisa doesn't do the right thing with -2 and -1 uploads, as you can
150     end up with the .orig.tar.gz not in the pool
151
152   o lisa exits if you check twice (aj)
153
154   o lisa doesn't trap signals from fernanda properly
155
156   o queued and/or perl on sparc stable sucks - reimplement it.
157
158   o aj's bin nmu changes
159
160   o Lisa:
161     * priority >> optional
162     * arch != {any,all}
163     * build-depends wrong (via andrea)
164     * suid
165     * conficlits
166     * notification/stats to admin daily
167     o trap fernanda exiting
168     o distinguish binary only versus others (neuro)
169
170   o cache changes parsed from ordering (careful tho: would be caching
171     .changes from world writable incoming, not holding)
172
173   o katie doesn't recognise binonlyNMUs correctly in terms of telling
174     who their source is; source-must-exist does, but the info is not
175     propogated down.
176
177   o Fix BTS vs. katie sync issues by queueing(via BSMTP) BTS mail so
178     that it can be released on deman (e.g. ETRN to exim).
179
180   o maintainers file needs overrides
181
182     [ change override.maintainer to override.maintainer-from +
183       override.maintainer-to and have them reference the maintainers
184       table.  Then fix charisma to use them and write some scripting
185       to handle the Santiago situation. ]
186
187   o Validate Depends (et al.) [it should match  \(\s*(<<|<|<=|=|>=|>|>>)\s*<VERSIONREGEXP>\)]
188
189   o Clean up DONE; archive to tar file every 2 weeks, update tar tvzf INDEX file.
190
191   o testing-updates suite: if binary-only and version << version in
192     unstable and source-ver ~= source-ver in testing; then map
193     unstable -> testing-updates ?
194
195   o hooks or configurability for debian specific checks (e.g. check_urgency, auto-building support)
196
197   o morgue needs auto-cleaning (?)
198
199   o saffron: two modes, all included, seperate
200   o saffron: add non-US
201   o saffron: add ability to control components, architectures, archives, suites
202   o saffron: add key to expand header
203
204 ================================================================================
205
206 Less Urgent
207 -----------
208
209   o change utils.copy to try rename() first
210
211   o [hard, long term] unchecked -> accepted should go into the db, not
212     a suite, but similar.  this would allow katie to get even faster,
213     make madison more useful, decomplexify specialacceptedautobuild
214     and generally be more sane.  may even be helpful to have e.g. new
215     in the DB, so that we avoid corner cases like the .orig.tar.gz
216     disappearing 'cos the package has been entirely removed but was
217     still on stayofexecution when it entered new.
218
219   o Logging [mostly done] (todo: rhona (hard), .. ?)
220
221   o jennifer: the tar extractor class doesn't need to be redone for each package
222
223   o reverse of source-must-exist; i.e. binary-for-source-must-not-exist
224   o REJECT reminders in shania.
225   o fernanda should check for conflicts and warn about them visavis priority [rmurray]
226   o store a list of removed/files versions; also compare against them.
227     [but be careful about scalability]
228
229   o fernanda: print_copyright should be a lot more intelligent
230      @ handle copyright.gz
231      @ handle copyright.ja and copyright
232      @ handle (detect at least) symlinks to another package's doc directory
233      @ handle and/or fall back on source files (?)
234
235   o To incorporate from utils:
236      @ unreject
237
238   o auto-purge out-of-date stuff from non-free/contrib so that testing and stuff works
239   o doogie's binary -> source index
240   o jt's web stuff, matt's changelog stuff (overlap)
241
242   o [Hard] Need to merge non-non-US and non-US DBs.
243
244   o experimental needs to auto clean (relative to unstable) [partial: rene warns about this]
245
246   o Do a checkpc(1)-a-like which sanitizes a config files.
247   o fix parse_changes()/build_file_list() to sanity check filenames
248   o saftey check and/or rename debs so they match what they should be
249
250   o Improve andrea.
251   o Need to optimize all the queries by using EXAMINE and building some INDEXs.
252     [postgresql 7.2 will help here]
253   o Need to enclose all the setting SQL stuff in transactions (mostly done).
254   o Need to finish alyson (a way to sync katie.conf and the DB)
255   o Need the ability to rebuild all other tables from dists _or_ pools (in the event of disaster) (?)
256   o Make the --help and --version options do stuff for all scripts
257
258   o charisma can't handle whitespace-only lines (for the moment, this is feature)
259
260   o generic way of saying isabinary and isadsc. (?)
261
262   o s/distribution/suite/g
263
264   o cron.weekly:
265      @ weekly postins to d-c (?)
266      @ backup of report (?)
267      @ backup of changes.tgz (?)
268
269   o --help doesn't work without /etc/katie/katie.conf (or similar) at
270     least existing.
271
272   o rename andrea (clashes with existing andrea)...
273
274  * Harder:
275
276     o interrupting of stracing jennifer causes exceptions errors from apt_inst calls
277     o dependency checking (esp. stable) (partially done)
278     o override checks sucks; it needs to track changes made by the
279       maintainer and pass them onto ftpmaster instead of warning the
280       maintainer.
281     o need to do proper rfc822 escaping of from lines (as opposed to s/\.//g)
282     o Revisit linking of binary->source in install() in katie.
283     o Fix component handling in overrides (aj)
284     o Fix lack of entires in source overrides (aj)
285     o direport misreports things as section 'devel' (? we don't use direport)
286     o vrfy check of every Maintainer+Changed-By address; valid for 3 months.
287     o binary-all should be done on a per-source, per-architecture package
288       basis to avoid, e.g. the perl-modules problem.
289     o a source-missing-diff check: if the version has a - in it, and it
290       is sourceful, it needs orig and diff, e.g. if someone uploads
291       esound_0.2.22-6, and it is sourceful, and there is no diff ->
292       REJECT (version has a dash, therefore not debian native.)
293     o check linking of .tar.gz's to .dsc's.. see proftpd 1.2.1 as an example
294     o archive needs md5sum'ed regularly, but takes too long to do all
295       in one go; make progressive or weekly.
296     o katie/jenna/rhona/whatever needs to clear out .changes
297       files from p-u when removing stuff superseded by newer versions.
298       [but for now we have halle]
299     o test sig checking stuff in test/ (stupid thing is not modularized due to global abuse)
300     o when encountering suspicous things (e.g. file tainting) do something more drastic
301
302  * Easy:
303
304     o suite mapping and component mapping are parsed per changes file,
305       they should probably be stored in a dictionary created at startup.
306     o don't stat/md5sum files you have entries for in the DB, moron
307       boy (Katie.check_source_blah_blah)
308     o promote changes["changes"] to mandatory in katie.py(dump_vars)
309       after a month or so (or all .katie files contain in the queue
310       contain it).
311     o melanie should behave better with -a and without -b; see
312       gcc-defaults removal for an example.
313     o Reject on misconfigured kernel-package uploads
314     o utils.extract_component_from_section: main/utils -> main/utils, main rather than utils, main
315     o Fix jennier to warn if run when not in incoming or p-u
316     o katie should validate multi-suite uploads; only possible valid one
317       is "stable unstable"
318     o cron.daily* should change umask (aj sucks)
319     o Rene doesn't look at debian-installer but should.
320     o Rene needs to check for binary-less source packages.
321     o Rene could accept a suite argument (?)
322     o byhand stuff should send notification
323     o catherine should udpate db; move files, not the other way around [neuro]
324     o melanie should update the stable changelog [joey]
325     o update tagdb.dia
326
327  * Bizzare/uncertain:
328
329     o drop rather dubious currval stuff (?)
330     o rationalize os.path.join() usage
331     o Rene also doesn't seem to warn about missing binary packages (??)
332     o logging: hostname + pid ?
333     o ANAIS should be done in katie (?)
334     o Add an 'add' ability to melanie (? separate prog maybe)
335     o Replicate old dinstall report stuff (? needed ?)
336     o Handle the case of 1:1.1 which would overwrite 1.1 (?)
337     o maybe drop -r/--regex in madison, make it the default and
338       implement -e/--exact (a la joey's "elmo")
339     o dsc files are not checked for existence/perms (only an issue if
340       they're in the .dsc, but not the .changes.. possible?)
341
342  * Cleanups & misc:
343
344     o db_access' get_files needs to use exceptions not this None, > 0, < 0 return val BS (?)
345     o The untouchable flag doesn't stop new packages being added to ``untouchable'' suites
346
347 ================================================================================
348
349 Packaging
350 ---------
351
352   o Fix stuff to look in sensible places for libs and config file in debian package (?)
353
354 ================================================================================
355
356            --help      manpage
357 -----------------------------------------------------------------------------
358 alyson        X
359 amber         X
360 andrea        X
361 ashley        X
362 catherine     X          X
363 charisma      X          X
364 cindy         X          X
365 claire        X
366 denise        X
367 fernanda      X
368 halle         X
369 heidi         X          X
370 helena        X
371 jenna         X
372 jennifer      X
373 jeri          X
374 julia         X          X
375 kelly         X          X
376 lisa          X          X
377 madison       X          X
378 melanie       X          X
379 natalie       X          X
380 neve          X
381 rene          X
382 rose          X
383 rhona         X          X
384 saffron       X
385 shania        X
386 tea           X
387 ziyi          X
388
389 ================================================================================
390
391 Possible Quotes:
392 ----------------
393  
394 | <mdz_> SirDibos: that sentence sounds like it wants to be a bug report when it grows up
395  
396 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
397
398 | From: Andrew Morton <akpm@osdl.org>
399 | Subject: Re: Linux 2.6.0-test1 Ext3 Ooops. Reboot needed.
400 | To: Ricardo Galli <gallir@uib.es>
401 | Cc: linux-kernel@vger.kernel.org
402 | Date: Fri, 18 Jul 2003 14:27:20 -0700
403
404 | Ricardo Galli <gallir@uib.es> wrote:
405 | >
406 | > "File alteration monitor", from Debian.
407
408 | OK.
409
410 | > $ apt-cache show fam
411
412 | I was attacked by dselect as a small child and have since avoided debian. 
413 | Is there a tarball anywhere?
414
415 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
416
417 | From: Bob Hilliard <hilliard@debian.org>
418
419 |      In my experience, James has been very responsive, albeit not
420 | verbose, to reasonable questions/requests that don't start out saying
421 | "James is a bum - throw him out".
422
423 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
424
425 | <eigood> Kamion: are you too busy to look at my generic
426 |          include/exclude stuff for the bts yet?
427 | <Kamion> eigood: expect me to be busy for about the next week at this
428 |          rate
429 | <eigood> my %field_match = (
430 | <eigood>     'subject' => \&contains_field_match,
431 | <eigood>     'severity' => \&exact_field_match,
432 | <eigood> that's how it works, basically
433 | <eigood> I'm a big fan of callbacks
434 | [...]
435 | <eigood> Kamion: how do you feel about having
436 |          per-bug/per-package/per-source notes support in the bts?
437 | <Kamion> eigood: as I said five minutes ago, I really don't have time
438 |          to think about it right now, sorry
439 | <Kamion> here, maybe it would be clearer if I /part
440 | <-- Kamion (~cjwatson@host81-129-36-235.in-addr.btopenworld.com) has left #debian-devel (too busy. no, really.)
441 | <eigood> no need to be hostile
442 | <Joy> eigood: he told you he's too busy and you kept bugging him. take
443 |       a hint :)
444
445 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%