patternfly / patternfly/react-data-view
Fix updating lockfile in dependabot PRs
Nessuno ha ancora preso questa issue.
- Lingua principale
- TypeScript
- Stelle
- 4
- Fork
- 21
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
Currently, there is an issue in PRs opened by dependabot
- when a dependency is updated in
package.json, the change is not reflected in thepackage-lock.json- merging such PRs may be dangerous as the CI is not actually running with the updated version of the dependency - PRs updating only dependencies listed in the
package-lock.jsonfile look correct
clone of #https://github.com/patternfly/react-component-groups/issues/557
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia confrontando package.json e package-lock.json in un Dependabot PR, quindi esamina la configurazione di Dependabot e CI del repository per ricostruire come vengono generate e convalidate le dipendenze aggiornate. Il lavoro è completo quando gli aggiornamenti delle dipendenze in package.json sono riflessi in package-lock.json e CI viene eseguito con la dipendenza aggiornata, mentre gli aggiornamenti lockfile-only rimangono corretti.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- typescript
- Ambito
- ci-cd
- Tipo di issue
- Bug
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100