Repository navigation
Abhängigkeiten pflegen sich selbst, Actions und Pakete auf einen Stand - #6
Merged
Merged
Conversation
Einmal pro Woche (montags 06:00, Europe/Berlin) sieht Dependabot nach neueren NuGet-Paketen und öffnet dafür einen Pull Request. Geprüft wird der von build.yml wie jeder andere Zweig auch; zusammengeführt wird nichts von allein. Die Avalonia-Pakete stehen in einer eigenen Gruppe und bewusst ohne update-types: Sie tragen stets dieselbe Versionsnummer und müssen gemeinsam wandern - einzeln angehoben scheitert der Build an widersprüchlichen Fassungen. Alles Übrige kommt gebündelt, aber nur für kleine Sprünge; eine neue Hauptversion kommt allein, damit sie einzeln angesehen werden kann. Wirksam wird die Datei erst, wenn sie im Standardzweig liegt. Der Kommentar zu Tmds.DBus.Protocol nannte bisher die Nummer 0.94.2. Sobald Dependabot das Paket anhebt, stimmt das nicht mehr - er spricht jetzt von der "neuesten Fassung" und bleibt damit richtig. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_0196PaXCKSmKiwGSNr3Nwqvz
Die Aktionen wurden von Hand gepflegt und waren entsprechend ungleich - quer ueber die Projekte stand checkout@v4 neben checkout@v5 und upload-artifact@v4 neben @v6. Jetzt ueberall dieselbe, jeweils neueste Hauptversion: actions/checkout v5 -> v7 actions/setup-dotnet v5 -> v6 actions/upload-artifact v4 -> v7 softprops/action-gh-release v2 -> v3 Bei den offiziellen Aktionen wechseln die Hauptversionen im Kern nur die Node-Fassung des Laeufers (Node 24, Laeufer ab 2.327.1) und den Modultyp (ESM). Die eine inhaltliche Aenderung - checkout@v7 verweigert das Auschecken von Fork-Zweigen unter pull_request_target und workflow_run - betrifft hier nichts: Diese Ausloeser kommen in keinem Workflow vor. Entfallene Eingaben (setup-python v7 ohne pip-install, upload-artifact v7 mit neuem archive) werden nirgends benutzt. Damit es gleich bleibt, pflegt Dependabot ab jetzt auch die Aktionen: package-ecosystem github-actions im selben Wochentakt, alle Aktionen in einer gemeinsamen Anfrage - einzeln angehoben liefen die Workflows sonst gleich wieder auseinander. Und die Pakete stehen wieder auf demselben Stand wie in den uebrigen Projekten: Avalonia 12.1.1 -> 12.1.2 Avalonia.Desktop 12.1.1 -> 12.1.2 Avalonia.Fonts.Inter 12.1.1 -> 12.1.2 Avalonia.Themes.Fluent 12.1.1 -> 12.1.2 Tmds.DBus.Protocol 0.94.2 -> 0.95.1 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_0196PaXCKSmKiwGSNr3Nwqvz
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Sammelt ein, was über die fünf Projekte hinweg auseinandergelaufen war, und sorgt dafür, dass es gleich bleibt.
Dependabot hält die Abhängigkeiten selbst auf Stand
Neue
.github/dependabot.yml, zwei Ökosysteme: die NuGet-Pakete und die Actions in.github/workflows/. Beide montags 06:00 Europe/Berlin, je höchstens 3 offene Anfragen. Zusammengeführt wird nichts von allein —build.ymlprüft jeden dieser Zweige wie jeden anderen, der Merge bleibt ein Klick.Die vier Avalonia-Pakete stehen bewusst ohne
update-typesin einer Gruppe: Sie tragen stets dieselbe Versionsnummer und müssen gemeinsam wandern. Einzeln angehoben scheitert der Build an widersprüchlichen Fassungen. Dasselbe Argument gilt für die Actions. Alles Übrige kommt gebündelt, aber nur für Minor und Patch; eine neue Hauptversion kommt allein.Wirksam wird die Datei erst mit diesem Merge — Dependabot liest sie ausschließlich im Standardzweig.
Actions auf die jeweils neueste Hauptversion
actions/checkoutactions/setup-dotnetactions/upload-artifactsoftprops/action-gh-releaseDie Sprünge sind im Kern Laufzeit-Wechsel (Node 24, ESM, Läufer ab 2.327.1). Die eine inhaltliche Änderung —
checkout@v7checkt Fork-Zweige unterpull_request_targetundworkflow_runnicht mehr aus — trifft hier nicht zu: Diese Auslöser kommen in keinem Workflow vor.Pakete auf demselben Stand wie die übrigen Projekte
Avalonia und Co.
12.1.1 → 12.1.2, Tmds.DBus.Protocol0.94.2 → 0.95.1. Das sind die aktuellen stabilen Fassungen auf nuget.org.Geprüft
Die CI dieses Repos baut auf jedem Push, der Zweig ist deshalb bereits grün durchgelaufen — beide Jobs, inklusive Windows-Publish mit den angehobenen Paketen.
Zusätzlich lokal mit .NET-SDK 10.0.112 unter Linux:
WindowsDaSiTool.csprojübersetzt, 0 Warnungentests/DaSiTests: 27 bestanden, 0 fehlgeschlagen🤖 Generated with Claude Code
https://claude.ai/code/session_0196PaXCKSmKiwGSNr3Nwqvz
Generated by Claude Code