patternfly / patternfly/react-data-view

Fix updating lockfile in dependabot PRs

Offen
#283 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

bug
Vorherrschende Sprache
TypeScript
Sterne
4
Forks
21
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Currently, there is an issue in PRs opened by dependabot

  • when a dependency is updated in package.json, the change is not reflected in the package-lock.json - merging such PRs may be dangerous as the CI is not actually running with the updated version of the dependency
  • PRs updating only dependencies listed in the package-lock.json file look correct

clone of #https://github.com/patternfly/react-component-groups/issues/557

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne damit, package.json und package-lock.json in einem Dependabot PR zu vergleichen, und untersuche anschließend die Dependabot- und CI-Konfiguration des Repositorys, um nachzuvollziehen, wie Dependency-Updates erstellt und validiert werden. Als erledigt gilt die Aufgabe, wenn Updates für Dependencies in package.json in package-lock.json widergespiegelt werden und CI mit der aktualisierten Dependency ausgeführt wird, während lockfile-only Updates weiterhin korrekt bleiben.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
typescript
Bereich
ci-cd
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.