Rust crate dependency updates in `rust/` go unnoticed
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 70/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Attiva
- Stack tecnologico
- rust
- Ambito
- build-system, tooling
Direzione di ricerca
Esamina il file .github/dependabot.yml esistente per vedere come sono configurati altri ecosistemi. Aggiungi una voce cargo per la directory /rust. Controlla la documentazione di Dependabot per la sintassi corretta e le opzioni di frequenza. Verifica la configurazione controllando se il file è YAML valido e se il percorso è corretto.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Summary
The crate dependencies under rust/ (ruby-rbs, ruby-rbs-sys) are never updated automatically, and nothing notifies us when a new version is released.
Details
Current direct dependencies
| Crate | Requirement | Locked version | Latest on crates.io | Used in |
|---|---|---|---|---|
xxhash-rust |
0.8 |
0.8.15 | 0.8.18 | ruby-rbs |
serde |
1.0 |
1.0.229 | 1.0.229 | ruby-rbs (build) |
serde_yaml |
0.9 |
0.9.34+deprecated | 0.9.34+deprecated (unmaintained https://github.com/rustsec/advisory-db/issues/2132) | ruby-rbs (build) |
tempfile |
3 |
3.27.0 | 3.27.0 | ruby-rbs (dev) |
bindgen |
0.72.0 |
0.72.0 | 0.73.2 | ruby-rbs-sys (build) |
cc |
1.2.29 |
1.2.29 | 1.4.7 | ruby-rbs-sys (build) |
None of the direct dependencies is a major version behind yet, but if one becomes so in the future, there is currently nothing that would make us notice.
Proposed fix
Add a cargo ecosystem to .github/dependabot.yml for /rust, so crate updates open PRs weekly like the other ecosystems.
Maybe, It seems there is room for debate as to whether “weekly” is the appropriate frequency.
Not covered
Replacing serde_yaml.
This is also a problem, so it would be better to replace it with a new one.
- Lingua principale
- Ruby
- Stelle
- 2.2k
- Fork
- 256
- Merge medio
- 7g 1h
- PR unite (30g)
- 35
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di ruby/rbs
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 78/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 35/100
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
bug
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
riscv/riscv-unified-db#2626 ·
-
Component: GLib
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
ds-drift
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
we-promise/sure#3693 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
simp/pupmod-simp-simp#395 ·