AutoMapper.6TM 14.0.4
AutoMapper — fork 6TM
Ce dépôt contient le fork 6TM d’AutoMapper 14. Il conserve l’API et l’identifiant NuGet AutoMapper afin de rester compatible avec les applications et les packages internes qui dépendent de la version 14.
Pourquoi ce fork ?
À partir d’AutoMapper 15, le projet officiel demande une licence commerciale. Les versions antérieures à la 15 restent couvertes par leur licence open source d’origine.
Le fork 6TM part donc exclusivement du tag officiel v14.0.0, sous licence MIT. Il a pour objectifs de :
- maintenir les applications 6TM actuellement basées sur AutoMapper 14 ;
- fournir les correctifs de sécurité indispensables ;
- conserver la compatibilité avec les dépendances NuGet existantes ;
- distribuer les versions maintenues sur le registre NuGet privé de 6TM.
Aucun code provenant des versions 15 ou suivantes ne doit être intégré sans analyse préalable de sa licence.
Versions
| Version | Commit | Description |
|---|---|---|
14.0.0 |
bf76a581 |
Dernière version officielle open source utilisée comme base du fork. |
14.0.1 |
4aabfd4a |
Version 6TM corrigeant les vulnérabilités connues. |
La version 14.0.1 corrige notamment :
CVE-2026-32933/GHSA-rvv3-g6hj-g44x: déni de service par récursion incontrôlée lors du mapping de graphes très profonds ;CVE-2022-30184/GHSA-3885-8gqc-3wpf: ancien clientnuget.exesusceptible de divulguer une clé API pendant le build.
La profondeur des graphes récursifs détectés est limitée à 64 par défaut. Une limite définie explicitement avec MaxDepth reste prioritaire.
État du projet
- Branche de maintenance :
master - Package :
AutoMapper - Framework de la bibliothèque : .NET 8
- Framework des tests : .NET 9
- Licence : MIT
- Registre cible :
https://nuget.6tm.com/v3/index.json
La préparation de la publication est décrite dans RAF-PUBLICATION-NUGET.md et la procédure opératoire dans PUBLICATION-NUGET.md. Tant que cette checklist n’est pas terminée, la présence du tag v14.0.1 ne signifie pas que le package est disponible sur le registre privé.
Compiler et tester
Le SDK .NET 9 est nécessaire pour compiler toute la solution et exécuter les tests.
dotnet restore AutoMapper.sln
dotnet test src/UnitTests/AutoMapper.UnitTests.csproj -c Release
dotnet pack src/AutoMapper/AutoMapper.csproj -c Release -o artifacts
La suite de validation de v14.0.1 contient 1 185 tests unitaires, dont deux tests spécifiques au contrôle de profondeur des graphes récursifs.
Utiliser le package 6TM
Après sa publication sur le registre privé :
dotnet add package AutoMapper \
--version 14.0.1 \
--source https://nuget.6tm.com/v3/index.json
Les projets consommateurs devront utiliser packageSourceMapping afin que le package AutoMapper provienne uniquement du registre 6TM. Les autres dépendances pourront continuer à être restaurées depuis NuGet.org.
Les espaces de noms et l’assembly restent nommés AutoMapper. La migration depuis 14.0.0 ne doit donc nécessiter aucun changement du code applicatif.
Maintenance
Pour synchroniser ou examiner la base open source :
git fetch upstream
Les correctifs du fork doivent :
- être développés sur la base MIT de la version 14 ;
- être accompagnés de tests de non-régression ;
- passer l’audit des dépendances NuGet ;
- recevoir une nouvelle version immuable ;
- être publiés uniquement depuis un tag validé.
Une version NuGet déjà publiée ne doit jamais être remplacée par un contenu différent.
Licence et attribution
Ce fork reste distribué sous la licence MIT. Le copyright et les attributions du projet AutoMapper d’origine sont conservés.
AutoMapper a été créé par Jimmy Bogard et ses contributeurs. Ce dépôt est un fork maintenu par 6TM et ne constitue pas une distribution officielle du projet AutoMapper actuel.
Showing the top 20 packages that depend on AutoMapper.6TM.
| Packages | Downloads |
|---|---|
|
AutoMapper.Extensions.ExpressionMapping.6TM
Fork 6TM des extensions de mapping d'expressions pour AutoMapper 14. Traduit une expression écrite sur le modèle de destination vers le modèle source, notamment pour OData. L'assembly et les espaces de noms d'origine sont conservés : seul l'identifiant NuGet change. Dépend d'AutoMapper.6TM.
|
14 |
.NET 8.0
- Microsoft.Extensions.Options (>= 8.0.0)
| Version | Downloads | Last updated |
|---|---|---|
| 14.0.4 | 14 | 10/09/2026 |