patternfly / patternfly/react-data-view
Fix updating lockfile in dependabot PRs
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 4
- Forks
- 21
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Currently, there is an issue in PRs opened by dependabot
- when a dependency is updated in
package.json, the change is not reflected in thepackage-lock.json- merging such PRs may be dangerous as the CI is not actually running with the updated version of the dependency - PRs updating only dependencies listed in the
package-lock.jsonfile look correct
clone of #https://github.com/patternfly/react-component-groups/issues/557
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne damit, package.json und package-lock.json in einem Dependabot PR zu vergleichen, und untersuche anschließend die Dependabot- und CI-Konfiguration des Repositorys, um nachzuvollziehen, wie Dependency-Updates erstellt und validiert werden. Als erledigt gilt die Aufgabe, wenn Updates für Dependencies in package.json in package-lock.json widergespiegelt werden und CI mit der aktualisierten Dependency ausgeführt wird, während lockfile-only Updates weiterhin korrekt bleiben.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- typescript
- Bereich
- ci-cd
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 45/100