Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Migration pins lockfile-only package managers and can break CI

Ouverte
#2,816 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Les mainteneurs répondent en général sous 1 jour

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
55/100
Type d'issue
Bug
Clarté
Plutôt claire
Activité
Active
Stack technique
node.js, rust
Domaine
ci-cd, tooling

Piste de recherche

Start at the vp migrate entry point and trace how a lockfile selects a package manager and writes packageManager or devEngines.packageManager; compare that behavior with existing declarations. Use the actions/setup-node and npm ci scenario to verify that lockfile-only projects remain unpinned with a warning, explicit declarations are preserved, and pinning remains separate in vp env pin.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

pending triage
Describe the bug

A project with only a lockfile has no exact package-manager set.
But vp migrate adds an exact devEngines.packageManager declaration.

This can break existing CI before Vite+ runs.

For example, actions/setup-node followed by npm ci may use the npm version bundled with Node, which can differ from the version pinned by the migration.

Ideas for a solution:

  • Keep existing packageManager or devEngines.packageManager declarations.
  • Leave projects without either declaration unpinned (but warn!)
  • Use the package manager resolved from the lockfile only for migration capability checks.
  • Keep explicit version pinning as a separate action (vp env pin)
Reproduction
Steps to reproduce

No response

System Info
-
Used Package Manager

npm

Logs
-
Validations
Langage dominant
Rust
Étoiles
5.8k
Forks
267
Merge moyen
20 h 30 min
PR mergées (30 j)
144

Préparer son environnement

Ouvrir dans Codespaces

Lance le conteneur de développement du projet dans votre navigateur, avec votre propre compte GitHub.

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de voidzero-dev/vite-plus

Toutes les issues de voidzero-dev/vite-plus

Issues similaires

Plus d'issues Rust

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.