Skip to content

ci: Dependabot-Gruppen über alle Update-Typen ziehen - #110

Merged
daimpad merged 1 commit into
mainfrom
claude/fix-data-prep-errors-kJYpl
Aug 10, 2026
Merged

ci: Dependabot-Gruppen über alle Update-Typen ziehen#110
daimpad merged 1 commit into
mainfrom
claude/fix-data-prep-errors-kJYpl

Conversation

@daimpad

@daimpad daimpad commented Aug 10, 2026

Copy link
Copy Markdown
Owner

Die Ursache, jetzt belegt

Die npm-Gruppe deckte nur minor und patch ab:

groups:
  npm-werkzeuge:
    dependency-type: "development"
    update-types: [ "minor", "patch" ]

Ein Major-Sprung fiel damit aus der Gruppe heraus und bekam einen eigenen Pull Request. Genau das ist am 10.08. passiert: rdf-validate-shacl 0.5 → 0.6 zählt nach Versionsposition als minor und landete in der Gruppe (#106), @zazuko/env-node 2 → 3 als major und bekam einen eigenen (#107). Zwei gleichzeitig offene Pull Requests an derselben Lock-Datei — beim Mergen nahm der zweite die package.json-Änderung des ersten zurück, behielt aber dessen Lock-Eintrag. Danach verweigerte npm ci den Dienst und main war rot.

Jetzt eine Gruppe über alle npm-Abhängigkeiten und alle Update-Typen. Zwei gleichzeitig offene npm-Pull-Requests kann es damit nicht mehr geben.

Derselbe Fehler im Composer-Abschnitt

Beim Prüfen fiel auf, dass dev-werkzeuge genauso gebaut war — nur minor und patch. Ein Major bei PHPUnit oder PHPStan hätte dieselbe Kollision an composer.lock erzeugt. Ebenfalls um major erweitert.

Carbon Fields bleibt davon unberührt. Die Gruppe greift nur bei dependency-type: development; die einzige Laufzeitabhängigkeit bekommt weiterhin ihren eigenen Pull Request. Das ist so gewollt — der Block FORMULAR-DESIGN in assets/css/admin.css hängt an rund zwanzig ihrer Klassennamen und muss bei einem Sprung geprüft werden.

Geprüft

Die Konfiguration selbst: YAML aller drei Dateien geparst, Schema-Version 2, und eine Gegenprüfung, die meldet, sobald eine Gruppe noch Update-Typen auslässt — sie ist jetzt still.

Und der vollständige Durchlauf gegen diesen Stand:

Prüfung Ergebnis
PHPUnit 9.6.35 199 Tests, 1633 Assertions, 0 Fehlschläge
PHPStan 2.2.8, Level 6 keine Befunde
PHPCS 3.13.6 / WPCS 3.4.1 35 Dateien, 0 Verstöße
npm ci Exit 0
SHACL alle drei Fixtures conforms
Übersetzungen 634 Einträge, 0 fehlend
Feld-Katalog ↔ Formular ↔ Referenz deckungsgleich

Kein Versionssprung: Die Datei ändert nichts am ausgelieferten Plugin.

🤖 Generated with Claude Code

https://claude.ai/code/session_01JB1xUQM892bVZ4Yv3MZjvq


Generated by Claude Code

Die npm-Gruppe deckte nur `minor` und `patch` ab. Ein Major-Sprung fiel
heraus und bekam einen eigenen Pull Request — genau das ist am 10.08.
passiert und hat main rot gemacht: #106 (minor) und #107 (major) wurden
nacheinander gemergt, der zweite nahm beim Merge die package.json-Änderung
des ersten zurück, behielt aber dessen Lock-Eintrag. Danach verweigerte
npm ci den Dienst.

Jetzt eine Gruppe über alle npm-Abhängigkeiten und alle Update-Typen. Zwei
gleichzeitig offene npm-Pull-Requests kann es damit nicht mehr geben.

Beim Prüfen fiel derselbe Fehler im Composer-Abschnitt auf: dev-werkzeuge
deckte ebenfalls nur minor und patch ab, ein Major bei PHPUnit oder
PHPStan hätte dieselbe Kollision an composer.lock erzeugt. Ebenfalls um
major erweitert.

Carbon Fields bleibt davon unberührt: Die Gruppe greift nur bei
dependency-type development, die einzige Laufzeitabhängigkeit bekommt
weiterhin ihren eigenen Pull Request. Das ist so gewollt — der Block
FORMULAR-DESIGN in assets/css/admin.css hängt an rund zwanzig ihrer
Klassennamen.

Geprüft: YAML aller drei Konfigurationsdateien geparst, Schema-Version 2,
und eine Gegenprüfung, dass keine Gruppe mehr Update-Typen auslässt.

Vollständiger Testdurchlauf gegen diesen Stand: PHPUnit 199 Tests / 1633
Assertions, PHPStan Level 6 ohne Befund, PHPCS über 35 Dateien ohne
Verstoß, npm ci Exit 0, SHACL alle drei Fixtures conforms,
Übersetzungen vollständig, Feld-Katalog und -Referenz deckungsgleich.

https://claude.ai/code/session_01JB1xUQM892bVZ4Yv3MZjvq
@daimpad
daimpad merged commit e2322d3 into main Aug 10, 2026
13 checks passed
@daimpad
daimpad deleted the claude/fix-data-prep-errors-kJYpl branch August 10, 2026 13:36
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants