ci: Dependabot-Gruppen über alle Update-Typen ziehen - #110
Merged
Conversation
Die npm-Gruppe deckte nur `minor` und `patch` ab. Ein Major-Sprung fiel heraus und bekam einen eigenen Pull Request — genau das ist am 10.08. passiert und hat main rot gemacht: #106 (minor) und #107 (major) wurden nacheinander gemergt, der zweite nahm beim Merge die package.json-Änderung des ersten zurück, behielt aber dessen Lock-Eintrag. Danach verweigerte npm ci den Dienst. Jetzt eine Gruppe über alle npm-Abhängigkeiten und alle Update-Typen. Zwei gleichzeitig offene npm-Pull-Requests kann es damit nicht mehr geben. Beim Prüfen fiel derselbe Fehler im Composer-Abschnitt auf: dev-werkzeuge deckte ebenfalls nur minor und patch ab, ein Major bei PHPUnit oder PHPStan hätte dieselbe Kollision an composer.lock erzeugt. Ebenfalls um major erweitert. Carbon Fields bleibt davon unberührt: Die Gruppe greift nur bei dependency-type development, die einzige Laufzeitabhängigkeit bekommt weiterhin ihren eigenen Pull Request. Das ist so gewollt — der Block FORMULAR-DESIGN in assets/css/admin.css hängt an rund zwanzig ihrer Klassennamen. Geprüft: YAML aller drei Konfigurationsdateien geparst, Schema-Version 2, und eine Gegenprüfung, dass keine Gruppe mehr Update-Typen auslässt. Vollständiger Testdurchlauf gegen diesen Stand: PHPUnit 199 Tests / 1633 Assertions, PHPStan Level 6 ohne Befund, PHPCS über 35 Dateien ohne Verstoß, npm ci Exit 0, SHACL alle drei Fixtures conforms, Übersetzungen vollständig, Feld-Katalog und -Referenz deckungsgleich. https://claude.ai/code/session_01JB1xUQM892bVZ4Yv3MZjvq
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Die Ursache, jetzt belegt
Die npm-Gruppe deckte nur
minorundpatchab:Ein Major-Sprung fiel damit aus der Gruppe heraus und bekam einen eigenen Pull Request. Genau das ist am 10.08. passiert:
rdf-validate-shacl0.5 → 0.6 zählt nach Versionsposition als minor und landete in der Gruppe (#106),@zazuko/env-node2 → 3 als major und bekam einen eigenen (#107). Zwei gleichzeitig offene Pull Requests an derselben Lock-Datei — beim Mergen nahm der zweite diepackage.json-Änderung des ersten zurück, behielt aber dessen Lock-Eintrag. Danach verweigertenpm ciden Dienst undmainwar rot.Jetzt eine Gruppe über alle npm-Abhängigkeiten und alle Update-Typen. Zwei gleichzeitig offene npm-Pull-Requests kann es damit nicht mehr geben.
Derselbe Fehler im Composer-Abschnitt
Beim Prüfen fiel auf, dass
dev-werkzeugegenauso gebaut war — nurminorundpatch. Ein Major bei PHPUnit oder PHPStan hätte dieselbe Kollision ancomposer.lockerzeugt. Ebenfalls ummajorerweitert.Carbon Fields bleibt davon unberührt. Die Gruppe greift nur bei
dependency-type: development; die einzige Laufzeitabhängigkeit bekommt weiterhin ihren eigenen Pull Request. Das ist so gewollt — der BlockFORMULAR-DESIGNinassets/css/admin.csshängt an rund zwanzig ihrer Klassennamen und muss bei einem Sprung geprüft werden.Geprüft
Die Konfiguration selbst: YAML aller drei Dateien geparst, Schema-Version 2, und eine Gegenprüfung, die meldet, sobald eine Gruppe noch Update-Typen auslässt — sie ist jetzt still.
Und der vollständige Durchlauf gegen diesen Stand:
npm ciconformsKein Versionssprung: Die Datei ändert nichts am ausgelieferten Plugin.
🤖 Generated with Claude Code
https://claude.ai/code/session_01JB1xUQM892bVZ4Yv3MZjvq
Generated by Claude Code