patternfly / patternfly/react-data-view
Fix updating lockfile in dependabot PRs
Personne n'a encore pris cette issue.
- Langage dominant
- TypeScript
- Étoiles
- 4
- Forks
- 21
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Currently, there is an issue in PRs opened by dependabot
- when a dependency is updated in
package.json, the change is not reflected in thepackage-lock.json- merging such PRs may be dangerous as the CI is not actually running with the updated version of the dependency - PRs updating only dependencies listed in the
package-lock.jsonfile look correct
clone of #https://github.com/patternfly/react-component-groups/issues/557
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par comparer package.json et package-lock.json dans un Dependabot PR, puis examinez la configuration de Dependabot et de CI du dépôt afin de retracer la manière dont les mises à jour des dépendances sont générées et validées. Le travail est considéré comme terminé lorsque les mises à jour des dépendances dans package.json sont reflétées dans package-lock.json et que CI s’exécute avec la dépendance mise à jour, tandis que les mises à jour lockfile-only restent correctes.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- typescript
- Domaine
- ci-cd
- Type d'issue
- Bug
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 45/100