Release script skips version bump for packages with only lockfile changes
Los mantenedores suelen responder en 1 día
@haosenwang1018 ya está trabajando en esto.
Desde el 11/4/2026.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 75/100
- Tipo de issue
- Error
- Claridad
- Bien especificado
- Estado de actividad
- Tranquilo
- Stack tecnológico
- python
- Área
- build-system, release
Línea de trabajo
Empieza en scripts/release.py, en has_changes(), e inspecciona cómo se filtran los archivos modificados para los incrementos de versión de los paquetes. Reproduce el caso de 2026.1.14 a 2026.1.26 con src/git/uv.lock y verifica después que el proceso de release actualiza src/git/pyproject.toml a la versión 2026.1.26 cuando el directorio del paquete solo contiene cambios en archivos de bloqueo.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Describe the bug
has_changes() in scripts/release.py only considers .py and .ts files when deciding which packages to version-bump at release time:
relevant_files = [f for f in changed_files if f.suffix in [".py", ".ts"]]
return len(relevant_files) >= 1
If a sub-package only has lockfile changes between tags (e.g. uv.lock from dependabot), the function returns False and the package's pyproject.toml version is never bumped to the CalVer tag. It keeps whatever stale version is on main.
To Reproduce
Between tags 2026.1.14 and 2026.1.26, the only change in src/git/ was uv.lock:
git diff --name-only 2026.1.14 2026.1.26 -- src/git/
# src/git/uv.lock
The release script skipped src/git/, so pyproject.toml stayed at 0.6.2:
git show 2026.1.26:src/git/pyproject.toml | grep '^version'
# version = "0.6.2"
git show 2026.1.14:src/git/pyproject.toml | grep '^version'
# version = "2026.1.14"
Expected behavior
src/git/pyproject.toml should read version = "2026.1.26" on the 2026.1.26 tag, since the package directory had changes included in that release.
Logs
N/A this is in the release automation, not a runtime issue.
Additional context
Downstream consumers (SBOM generators, CVE scanners) key off the version in pyproject.toml. When it says 0.6.2, advisories with CalVer "fixed in" thresholds never match, so scanners flag the package as vulnerable even though the source is identical to a patched release.
- Lenguaje dominante
- TypeScript
- Estrellas
- 91k
- Forks
- 11.8k
- Merge medio
- 6 h 47 min
- PR fusionados (30 d)
- 74
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de modelcontextprotocol/servers
-
mcp-server-fetch: `fetch` prompt returns JSON-RPC error code 0 with the raw exception text for an invalid URLPosiblemente ocupada @DawnofGenX la tomó hace 6 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
modelcontextprotocol/servers#4914 ·
Los mantenedores suelen responder en 1 día
-
CLAUDE.md: tool-naming rule (kebab-case) disagrees with filesystem and memory serversPosiblemente ocupada @liang0417 la tomó hace 7 días. Abierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
modelcontextprotocol/servers#4892 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Filesystem README recommends deprecated MCP Roots protocol for restricting directory accessPosiblemente ocupada @its-amann la tomó hace 12 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
modelcontextprotocol/servers#4844 ·
Los mantenedores suelen responder en 1 día
-
Docs: `fetch` installs npm packages during a tool call, which is worth stating for deploymentsPosiblemente ocupada @teddiesloco la tomó hace 16 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
modelcontextprotocol/servers#4830 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Docs: tool descriptions for browser-embedding servers do not mention the browser's own background trafficPosiblemente ocupada @AbhiPra24 la tomó hace 12 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
modelcontextprotocol/servers#4829 ·
Los mantenedores suelen responder en 1 día
Todos los issues de modelcontextprotocol/servers
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
Comfy-Org/ComfyUI_frontend#20346 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
decentralized-identity/didwebvh-ts#203 ·
Los mantenedores suelen responder en 1 día
-
community first-timers-only good first issue hacktoberfest help wanted low hanging fruit up-for-grabs
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
lingdojo/kana-dojo#31791 · 1 comentario · 5 reacciones ·
Los mantenedores suelen responder en 1 día
-
Telegram webhook: line breaks lost since switch to rich messagesPosiblemente ocupada @Kshot3000 la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
Los mantenedores suelen responder en 1 día
-
github_actions security
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
Los mantenedores suelen responder en 1 día