עדכון טכנולוגי יומי: 5 בספטמבר 2026
תמצית היום
היום מתמקד בשינוי תפעולי נקודתי אך חשוב למשתמשי GitHub CLI בלינוקס: מפתח חתימת ה־PGP הישן פג, והמאגר עובר למפתח חלופי. אין כאן שינוי במוצר עצמו, אך התקנות, צינורות CI/CD ותמונות Docker עם keyring ישן עלולות להיתקל בשגיאות אימות.
1. מפתח החתימה של GitHub CLI בלינוקס פג
מה השתנה
מפתח ה־PGP ששימש לאימות חבילות GitHub CLI במאגרי APT ו־RPM הרשמיים פג ב־5 בספטמבר 2026. החל מהגרסה הראשונה שתפורסם לאחר מכן, מטא־דאטה של המאגרים וחבילות RPM חדשות ייחתמו רק במפתח חלופי.
למה זה חשוב
מערכות לינוקס, צינורות CI/CD ותמונות Docker שמחזיקים רק את המפתח הישן עלולות שלא להצליח לאמת את חתימות המאגר או החבילות, ולכן להיתקל בכשלי התקנה ושדרוג של GitHub CLI. משתמשי Windows ו־macOS, וכן משתמשי Homebrew, Conda וחבילות קהילתיות, אינם מושפעים מהסבב הזה.
מה אפשר לעשות עם זה
לבדוק שה־keyring המקומי של GitHub CLI כולל את המפתח החלופי. במערכות Debian/Ubuntu יש להוריד את ה־keyring הנוכחי ולהריץ עדכון מאגר; במערכות מבוססות RPM יש לרענן את תצורת המאגר. יש לבדוק גם תמונות Docker ואוטומציות שמשתמשות במאגר הרשמי.
זמינות
GitHub CLI ממשיך להיות זמין. התקנות חדשות לפי הוראות ההתקנה הנוכחיות של GitHub מקבלות keyring הכולל את המפתח החלופי; התקנות קיימות עשויות לדרוש עדכון של ה־keyring או תצורת המאגר.
מקורות
שורה תחתונה
זהו שינוי תחזוקתי במעטפת האמון של כלי פיתוח, לא שינוי ביכולות GitHub CLI. המשמעות המעשית נמצאת בתשתיות האוטומציה ובמערכות לינוקס שלא עודכנו, שבהן אימות חתימות תקין הוא תנאי להמשך התקנות ושדרוגים.