CommandCodeAI / CommandCodeAI/command-code

Feature Production Lockfile on NPM

Ouverte
#621 2 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
Aucune donnée de langage
Étoiles
4k
Forks
350
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Feature Description

I just packaged command code for nixpkgs : NixOS/nixpkgs#548781

However, there is only a package.json without any full production lockfile package.lock in the NPM registry : https://www.npmjs.com/package/command-code?activeTab=code

It is needed to ensure reproducible builds, and without the full production lockfile (matching the published package.json, containing only dependencies available from the npm registry), it is needed to replicate it using immediate pinning, which might differ from the one you tested the software with

Would it be possible to include the full production lockfile as well on NPM?

Thanks!

Use Case

Reproducible Packaging

Additional Context

Would be fixed by #618

How important is this to you?

Important for my workflow

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par package.json et l’issue #618, puis examinez comment le NPM package est publié. Vérifiez que le production lockfile est généré à partir du package.json publié et inclus dans le NPM registry package ; le travail est considéré comme terminé lorsque les downstream packagers peuvent l’utiliser pour des reproducible builds.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
node.js
Domaine
build-system, release
Type d'issue
Fonctionnalité
Difficulté
3/5
Temps estimé
1-2 jours
Activité
Calme
Clarté
Plutôt claire
Accessibilité débutants
58/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.