fix: package.json und package-lock.json wieder in Einklang bringen (main ist rot) - #108
Merged
Merged
Conversation
main war rot: Der SHACL-Job scheitert seit dem Merge von #107 an npm ci mit "can only install packages when your package.json and package-lock.json are in sync". Hergang: #106 hob rdf-validate-shacl in package.json von ^0.5.5 auf ^0.6.5 und aktualisierte die Lock-Datei entsprechend. #107 hob @zazuko/env-node auf ^3.1.0, ausgehend von einem Stand, in dem noch ^0.5.5 stand. Beim Merge von #107 nach main gewann dessen package.json-Fassung — damit wurde die Änderung aus #106 stillschweigend zurückgenommen, während dessen Lock-Eintrag 0.6.5 erhalten blieb. package.json verlangte danach ^0.5.5, die Lock-Datei lieferte 0.6.5. Beide Merges wollten etwas anderes als das Ergebnis. Die Absicht beider ist wiederhergestellt: rdf-validate-shacl ^0.6.5 und @zazuko/env-node ^3.1.0, Lock-Datei neu erzeugt. Verifiziert, dass die beiden Upgrades zusammen tragen — das war nicht selbstverständlich, @zazuko/env-node 2 → 3 ist ein Major-Sprung und rdf-validate-shacl 0.5 → 0.6 gilt bei 0.x-Paketen als brechend: - npm ci läuft durch (Exit 0) - SHACL-Validierung: alle drei Fixtures conforms, 0 Violations - 60 NodeShapes aus 6 Dateien geladen wie zuvor Kein Versionssprung: Es sind reine Entwicklungsabhängigkeiten, am ausgelieferten Plugin ändert sich nichts. https://claude.ai/code/session_01JB1xUQM892bVZ4Yv3MZjvq
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
mainist derzeit rot. Der SHACL-Job scheitert seit dem Merge von #107 annpm ci:Wie es dazu kam
Zwei npm-Pull-Requests wurden kurz nacheinander gemergt:
rdf-validate-shaclinpackage.jsonvon^0.5.5auf^0.6.5und aktualisierte die Lock-Datei entsprechend.@zazuko/env-nodeauf^3.1.0— ausgehend von einem Stand, in dem noch^0.5.5stand.Beim Merge von #107 nach
maingewann dessenpackage.json-Fassung. Damit wurde die Änderung aus #106 stillschweigend zurückgenommen, während dessen Lock-Eintrag0.6.5erhalten blieb. Danach verlangtepackage.jsonein^0.5.5, das die Lock-Datei mit0.6.5nicht erfüllt — undnpm civerweigert den Dienst.Beide Merges wollten also etwas anderes als das, was herauskam.
Was dieser PR macht
Stellt die Absicht beider wieder her:
rdf-validate-shacl ^0.6.5und@zazuko/env-node ^3.1.0, Lock-Datei neu erzeugt.Die naheliegende Alternative wäre gewesen, nur die Lock-Datei auf
^0.5.5zurückzurechnen — das hätte die CI ebenso repariert, aber das Upgrade aus #106 verworfen, und Dependabot hätte es kommende Woche erneut vorgeschlagen.Verifiziert
Dass beide Upgrades zusammen tragen, war nicht selbstverständlich:
@zazuko/env-node2 → 3 ist ein Major-Sprung, undrdf-validate-shacl0.5 → 0.6 gilt bei 0.x-Paketen ebenfalls als brechend. Lokal geprüft:npm ciläuft durch (Exit 0)conforms, 0 Violationsbin/check-i18n.pybei 0Kein Versionssprung
Reine Entwicklungsabhängigkeiten — am ausgelieferten Plugin ändert sich nichts, der Release-Workflow überspringt den Bau entsprechend.
Beobachtung für später
Das Muster wiederholt sich, sobald zwei npm-Updates in derselben Woche eintreffen. Wenn das stört, lässt es sich in
.github/dependabot.ymlentschärfen, indem alle npm-Abhängigkeiten in eine Gruppe wandern statt nach Typ getrennt — dann erzeugt Dependabot einen Pull Request statt zweier konkurrierender. Sagen Sie Bescheid, dann reiche ich das nach.🤖 Generated with Claude Code
https://claude.ai/code/session_01JB1xUQM892bVZ4Yv3MZjvq
Generated by Claude Code