Skip to content

fix: package.json und package-lock.json wieder in Einklang bringen (main ist rot) - #108

Merged
daimpad merged 1 commit into
mainfrom
claude/fix-data-prep-errors-kJYpl
Aug 10, 2026
Merged

fix: package.json und package-lock.json wieder in Einklang bringen (main ist rot)#108
daimpad merged 1 commit into
mainfrom
claude/fix-data-prep-errors-kJYpl

Conversation

@daimpad

@daimpad daimpad commented Aug 10, 2026

Copy link
Copy Markdown
Owner

main ist derzeit rot. Der SHACL-Job scheitert seit dem Merge von #107 an npm ci:

npm error `npm ci` can only install packages when your package.json and
package-lock.json are in sync.
npm error Invalid: lock file's rdf-validate-shacl@0.6.5 does not satisfy rdf-validate-shacl@0.5.10
npm error Missing: @rdfjs/types@1.1.2 from lock file

Wie es dazu kam

Zwei npm-Pull-Requests wurden kurz nacheinander gemergt:

Beim Merge von #107 nach main gewann dessen package.json-Fassung. Damit wurde die Änderung aus #106 stillschweigend zurückgenommen, während dessen Lock-Eintrag 0.6.5 erhalten blieb. Danach verlangte package.json ein ^0.5.5, das die Lock-Datei mit 0.6.5 nicht erfüllt — und npm ci verweigert den Dienst.

Beide Merges wollten also etwas anderes als das, was herauskam.

Was dieser PR macht

Stellt die Absicht beider wieder her: rdf-validate-shacl ^0.6.5 und @zazuko/env-node ^3.1.0, Lock-Datei neu erzeugt.

Die naheliegende Alternative wäre gewesen, nur die Lock-Datei auf ^0.5.5 zurückzurechnen — das hätte die CI ebenso repariert, aber das Upgrade aus #106 verworfen, und Dependabot hätte es kommende Woche erneut vorgeschlagen.

Verifiziert

Dass beide Upgrades zusammen tragen, war nicht selbstverständlich: @zazuko/env-node 2 → 3 ist ein Major-Sprung, und rdf-validate-shacl 0.5 → 0.6 gilt bei 0.x-Paketen ebenfalls als brechend. Lokal geprüft:

  • npm ci läuft durch (Exit 0)
  • SHACL-Validierung: 60 NodeShapes aus 6 Dateien geladen wie zuvor, alle drei Fixtures conforms, 0 Violations
  • Zusätzlich der gesamte Rest gegen diesen Stand: PHPUnit 199 Tests / 1633 Assertions grün, PHPStan 2.2.8 Level 6 ohne Befund, PHPCS 3.13.6 über 35 Dateien ohne Verstoß, Feld-Katalog und Feld-Referenz deckungsgleich, bin/check-i18n.py bei 0

Kein Versionssprung

Reine Entwicklungsabhängigkeiten — am ausgelieferten Plugin ändert sich nichts, der Release-Workflow überspringt den Bau entsprechend.

Beobachtung für später

Das Muster wiederholt sich, sobald zwei npm-Updates in derselben Woche eintreffen. Wenn das stört, lässt es sich in .github/dependabot.yml entschärfen, indem alle npm-Abhängigkeiten in eine Gruppe wandern statt nach Typ getrennt — dann erzeugt Dependabot einen Pull Request statt zweier konkurrierender. Sagen Sie Bescheid, dann reiche ich das nach.

🤖 Generated with Claude Code

https://claude.ai/code/session_01JB1xUQM892bVZ4Yv3MZjvq


Generated by Claude Code

main war rot: Der SHACL-Job scheitert seit dem Merge von #107 an npm ci
mit "can only install packages when your package.json and
package-lock.json are in sync".

Hergang: #106 hob rdf-validate-shacl in package.json von ^0.5.5 auf
^0.6.5 und aktualisierte die Lock-Datei entsprechend. #107 hob
@zazuko/env-node auf ^3.1.0, ausgehend von einem Stand, in dem noch
^0.5.5 stand. Beim Merge von #107 nach main gewann dessen
package.json-Fassung — damit wurde die Änderung aus #106 stillschweigend
zurückgenommen, während dessen Lock-Eintrag 0.6.5 erhalten blieb.
package.json verlangte danach ^0.5.5, die Lock-Datei lieferte 0.6.5.

Beide Merges wollten etwas anderes als das Ergebnis. Die Absicht beider
ist wiederhergestellt: rdf-validate-shacl ^0.6.5 und @zazuko/env-node
^3.1.0, Lock-Datei neu erzeugt.

Verifiziert, dass die beiden Upgrades zusammen tragen — das war nicht
selbstverständlich, @zazuko/env-node 2 → 3 ist ein Major-Sprung und
rdf-validate-shacl 0.5 → 0.6 gilt bei 0.x-Paketen als brechend:
- npm ci läuft durch (Exit 0)
- SHACL-Validierung: alle drei Fixtures conforms, 0 Violations
- 60 NodeShapes aus 6 Dateien geladen wie zuvor

Kein Versionssprung: Es sind reine Entwicklungsabhängigkeiten, am
ausgelieferten Plugin ändert sich nichts.

https://claude.ai/code/session_01JB1xUQM892bVZ4Yv3MZjvq
@daimpad
daimpad merged commit 1b53d06 into main Aug 10, 2026
12 checks passed
@daimpad
daimpad deleted the claude/fix-data-prep-errors-kJYpl branch August 10, 2026 13:24
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants