Microsoft winget-pkgs: Kho tệp tin Manifest cho Windows Package Manager đạt mốc hơn 11.000 Stars

6 phút đọc

Trong kỷ nguyên của tự động hóa và quản lý hệ thống qua dòng lệnh, Windows Package Manager (WinGet) đã trở thành một công cụ hỗ trợ đắc lực đối với các nhà phát triển và quản trị viên hệ điều hành Windows. Trọng tâm vận hành của công cụ này nằm ở repository microsoft/winget-pkgs – kho lưu trữ các tệp manifest (bản kê khai) mặc định do cộng đồng cùng đóng góp. Tính đến đợt cập nhật ngày 09/09/2026, kho lưu trữ này đã thu hút 11.061 lượt yêu thích (stars) và 9.379 lượt chia sẻ nhánh (forks), khẳng định vị thế là một trong những dự án nguồn mở nhận được sự quan tâm lớn từ cộng đồng công nghệ trên GitHub.

Vai trò của tệp Manifest và các định dạng bộ cài được hỗ trợ

Repository microsoft/winget-pkgs hoạt động như một cơ sở dữ liệu phân phối mặc định cho trình quản lý gói Windows Package Manager. Tại đây chứa các tệp manifest – các tài liệu định nghĩa thông tin chi tiết của phần mềm để công cụ WinGet có thể nhận diện, truy vết nguồn tải xuống và thực hiện cài đặt tự động từ giao diện dòng lệnh. Microsoft luôn khuyến khích người dùng đóng góp và gửi các tệp manifest cho những ứng dụng yêu thích của họ nhằm làm phong phú thêm kho ứng dụng chung.

Tuy nhiên, hệ thống quản lý này có những quy định rất chặt chẽ về các loại trình cài đặt được chấp nhận để đảm bảo tính tương thích cao nhất. Ở thời điểm hiện tại, bộ cài đặt gửi lên hệ thống bắt buộc phải thuộc một trong các định dạng sau:

  • MSIX và APPX
  • MSI và .exe
  • MSIXBundle và APPXBundle

Ngoài ra, dự án cũng đã hỗ trợ các định dạng tệp phông chữ bao gồm .ttf, .ttc, .otf, .otc và .fnt. Tuy nhiên, một lưu ý quan trọng đối với các nhà phát triển là Microsoft hiện chưa chấp nhận các bản đóng góp từ cộng đồng dành riêng cho các tệp phông chữ này. Bên cạnh đó, các trình cài đặt dạng kịch bản (script-based installers) hoàn toàn không được hỗ trợ ở thời điểm hiện tại.

Quy trình kiểm duyệt nghiêm ngặt và quy chuẩn cộng đồng

Là một dự án nguồn mở quy mô lớn dưới sự quản lý trực tiếp từ Microsoft, microsoft/winget-pkgs áp dụng một quy trình kiểm duyệt đóng góp chặt chẽ nhằm bảo vệ an toàn cho người dùng cuối. Hầu hết các đóng góp từ cộng đồng đều yêu cầu người tham gia đồng ý với Thỏa thuận cấp phép người đóng góp (Contributor License Agreement – CLA). Thỏa thuận này nhằm tuyên bố rằng bạn có quyền và thực sự cấp quyền cho Microsoft sử dụng đóng góp đó của bạn.

Khi người dùng thực hiện gửi một Pull Request (PR) lên hệ thống, quy trình tự động hóa sẽ diễn ra như sau:

Một bot CLA tự động sẽ xác định xem người đóng góp có cần cung cấp CLA hay không và đính kèm trạng thái vào PR một cách phù hợp (ví dụ: kiểm tra trạng thái, để lại bình luận hướng dẫn). Người đóng góp chỉ cần thực hiện việc xác nhận này một lần duy nhất trên tất cả các kho lưu trữ của Microsoft có áp dụng CLA.

Để duy trì một môi trường phát triển lành mạnh, dự án áp dụng nghiêm túc Quy tắc ứng xử nguồn mở của Microsoft (Microsoft Open Source Code of Conduct). Mọi hành vi vi phạm hoặc các câu hỏi liên quan có thể được gửi về địa chỉ opencode@microsoft.com để giải quyết. Ngoài ra, để tránh các rắc rối về mặt pháp lý, người đóng góp tuyệt đối không được thực hiện bất kỳ hành động gửi tệp nào liên kết đến tài liệu của bên thứ ba nếu hành động đó bị bên thứ ba nghiêm cấm hoặc vi phạm quyền sở hữu của họ.

Giải pháp tùy biến kho lưu trữ riêng cho doanh nghiệp

Mặc dù microsoft/winget-pkgs đóng vai trò là nguồn lưu trữ công khai và mặc định cho người dùng phổ thông, bản thân Windows Package Manager vẫn là một công cụ dòng lệnh mã nguồn mở có tính linh hoạt cao. Đối với các tổ chức hoặc doanh nghiệp có nhu cầu bảo mật nội bộ, không muốn công khai các ứng dụng đặc thù lên cộng đồng, WinGet cung cấp khả năng liên kết với các kho lưu trữ tư nhân (private repositories). Giải pháp này cho phép các doanh nghiệp tự vận hành và lưu trữ các gói phần mềm nội bộ mà vẫn tận dụng được toàn bộ sức mạnh quản trị hệ thống từ WinGet CLI.

Những giới hạn công nghệ chưa được công bố

Mặc dù tài liệu kỹ thuật của repository microsoft/winget-pkgs cung cấp khá chi tiết về các quy chuẩn đóng góp, người dùng vẫn cần lưu ý đến một số khía cạnh chưa được làm rõ hoặc chưa được triển khai đầy đủ:

  • Ngôn ngữ lập trình chủ đạo: Mặc dù là một kho chứa manifest khổng lồ phục vụ cho công cụ hệ thống của Windows, ngôn ngữ lập trình chính được sử dụng để xây dựng các công cụ bổ trợ hoặc kịch bản kiểm thử tự động của riêng repository này vẫn chưa được công bố cụ thể trong phần thông tin tổng quan.
  • Kế hoạch mở rộng đóng góp phông chữ: Microsoft chưa đưa ra mốc thời gian cụ thể về việc khi nào sẽ bắt đầu mở cổng tiếp nhận các đóng góp tệp phông chữ từ phía cộng đồng.
  • Khả năng hỗ trợ Script-based Installers: Hiện chưa rõ liệu trong tương lai, Microsoft có kế hoạch nâng cấp để hỗ trợ các trình cài đặt dạng kịch bản hay sẽ duy trì việc cấm hoàn toàn định dạng này để đảm bảo tính an toàn hệ thống.

Nguồn tham khảo: Xem bài gốc

📆
Âm Lịch: 17/8
Giáp Thìn

📆 Lịch Âm Dương NsN

×
Hôm Nay - Chủ Nhật
Âm Lịch: 17 Tháng 8
Năm Bính Ngọ
📌 Ngày Can Chi: Giáp Thìn
✨ Giờ Hoàng Đạo: Dần (3-5), Thìn (7-9), Tỵ (9-11), Thân (15-17), Dậu (17-19), Hợi (21-23)
Vĩnh Phúc (Liên Bảo - Vĩnh Yên)
27°C
Nắng Đẹp
💧 83% | 💨 15 km/h
Hôm nay 33°
29/09 34°
30/09 33°
01/10 31°
02/10 31°