[Code scan] Make the build hook fail when Yarn commands fail
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 78/100
- Tipo di issue
- Bug
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Tranquilla
- Stack tecnologico
- node.js, python
- Ambito
- build-system
Direzione di ricerca
Inizia da hatch_build.py, in particolare da node_call e dal codice del build hook intorno alle righe indicate. Controlla come vengono gestiti i risultati di yarn install e yarn build, quindi verifica che i comandi non riusciti interrompano il packaging e che i contenuti obsoleti di dist non vengano riutilizzati; esamina il flusso di build esistente per confermare il comportamento.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
This issue was found during a Codex global code scan of the repository.
Baseline commit: e3c5b38a99eb7ab778b5d8c68a5ed4ddf6cf91b3
Problem
The custom Hatch build hook invokes Yarn through subprocess.call(), but it never checks the return code.
Code references:
https://github.com/deepmodeling/dpgui/blob/e3c5b38a99eb7ab778b5d8c68a5ed4ddf6cf91b3/hatch_build.py#L13-L15
https://github.com/deepmodeling/dpgui/blob/e3c5b38a99eb7ab778b5d8c68a5ed4ddf6cf91b3/hatch_build.py#L30-L48
Relevant snippet:
def node_call(args, **kwargs):
"""Call node with subprocess."""
return subprocess.call(["node", *args], **kwargs)
Impact
A failed yarn install or yarn build can continue until only dist existence is checked. If dist already exists from a previous build, packaging can copy stale frontend assets into dpgui/dist.
Suggested fix
Use subprocess.check_call() or explicitly raise on nonzero return codes. It would also be safer to clean the root dist before running the frontend build.
- Lingua principale
- Vue
- Stelle
- 9
- Fork
- 5
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di deepmodeling/dpgui
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
deepmodeling/dpgui#567 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
deepmodeling/dpgui#566 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
deepmodeling/dpgui#564 ·
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
deepmodeling/dpgui#563 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
deepmodeling/dpgui#560 ·
Tutte le issue di deepmodeling/dpgui
Issue simili
-
type/automation type/tech-debt
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
-
priority: p3
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
googleapis/librarian#7636 ·
-
Update gh-dash to 4.26.0 Apertapackage-update
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
oSoWoSo/vOid_Community_repOsitory#147 · 1 commento ·
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
-
agentic-workflows cascade-suspected
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100