Migration pins lockfile-only package managers and can break CI
Les mainteneurs répondent en général sous 1 jour
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 55/100
Piste de recherche
Start at the vp migrate entry point and trace how a lockfile selects a package manager and writes packageManager or devEngines.packageManager; compare that behavior with existing declarations. Use the actions/setup-node and npm ci scenario to verify that lockfile-only projects remain unpinned with a warning, explicit declarations are preserved, and pinning remains separate in vp env pin.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Describe the bug
A project with only a lockfile has no exact package-manager set.
But vp migrate adds an exact devEngines.packageManager declaration.
This can break existing CI before Vite+ runs.
For example, actions/setup-node followed by npm ci may use the npm version bundled with Node, which can differ from the version pinned by the migration.
Ideas for a solution:
- Keep existing
packageManagerordevEngines.packageManagerdeclarations. - Leave projects without either declaration unpinned (but warn!)
- Use the package manager resolved from the lockfile only for migration capability checks.
- Keep explicit version pinning as a separate action (
vp env pin)
Reproduction
Steps to reproduce
No response
System Info
-
Used Package Manager
npm
Logs
-
Validations
- Read the Contributing Guidelines.
- Check that there isn't already an issue for the same bug.
- Confirm this is a Vite+ issue and not an upstream issue (Vite, Vitest, tsdown, Rolldown, or Oxc).
- The provided reproduction is a minimal reproducible example.
- Langage dominant
- Rust
- Étoiles
- 5.8k
- Forks
- 267
- Merge moyen
- 20 h 30 min
- PR mergées (30 j)
- 144
Préparer son environnement
Lance le conteneur de développement du projet dans votre navigateur, avec votre propre compte GitHub.
- Aucun Dockerfile ni fichier Docker Compose
- Aucun modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de voidzero-dev/vite-plus
-
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
voidzero-dev/vite-plus#2849 ·
Les mainteneurs répondent en général sous 1 jour
-
pending triage
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
voidzero-dev/vite-plus#2801 · 1 réaction ·
Les mainteneurs répondent en général sous 1 jour
-
enhancement
Difficulté 2/5 1-3 heures Accessibilité débutants 62/100
voidzero-dev/vite-plus#2097 · 10 commentaires · 2 réactions ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 4/5 3-5 jours Accessibilité débutants 48/100
voidzero-dev/vite-plus#2850 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
enhancement
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
voidzero-dev/vite-plus#2848 ·
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de voidzero-dev/vite-plus
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
trezor/trezor-firmware#7997 ·
Les mainteneurs répondent en général sous 2 jours
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
oxidecomputer/management-gateway-service#506 · 1 commentaire ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
scylladb/nodejs-rs-driver#566 ·
Les mainteneurs répondent en général sous 1 jour
-
A-ABI needs-triage relnotes relnotes-needs-review relnotes-tracking-issue T-lang T-libs T-opsem
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
Les mainteneurs répondent en général sous 1 jour