Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Entwicklung
    4. Dependabot alert: wie gehen Adapter-Developer damit um?

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Dependabot alert: wie gehen Adapter-Developer damit um?

    This topic has been deleted. Only users with topic management privileges can see it.
    • git-kick
      git-kick Developer last edited by

      Hallo zusammen,

      ich habe meinen ersten Adapter entwickelt und eine Frage zum Vorgehen bei Dependabot alerts, wie diesem.

      Wie ist hier die Best Practice:
      (1) im Adapter die Versionen der Abhängigkeiten ändern und testen
      (2) zentral im Adapter Template ändern (wer?) und dann PR an alle betroffenen Adapter
      (3) Erst (1), später (2)
      (4) ein anderes Vorgehen

      Hat alles Vor- und Nachteile, aber die Multi-Adapter-Developer haben hier bestimmt eine bewährte Herangehensweise...

      AlCalzone 1 Reply Last reply Reply Quote 0
      • AlCalzone
        AlCalzone Developer @git-kick last edited by AlCalzone

        @ujok sagte in Dependabot alert: wie gehen Adapter-Developer damit um?:

        zentral im Adapter Template ändern (wer?)

        Der Creator nimmt automatisch die neueste Version der dependencies beim Erstellen, sofern nicht anders festgelegt. Änderungen hier sind also nicht nötig.
        Dependabot alerts ziehen außerdem automatische Sicherheits-Update-PRs nach sich, wenn das Update ohne Konflikte möglich ist - das sollten dann alle betroffenen eh bekommen.

        Ich denke so ein richtiges Vorgehen gibts da nicht. Zumal manche alerts sich auf Abhängigkeiten von Abhängigkeiten beziehen. Manche kann man so gar nicht direkt beeinflussen, andere sind nur bei der Entwicklung aktiv, sodass die Risiken gar nicht gegeben sind.

        Ich lasse dependabot einfach sein Ding machen und schaue mal, wenn es nicht geklappt hat.

        git-kick 1 Reply Last reply Reply Quote 1
        • git-kick
          git-kick Developer @AlCalzone last edited by

          @alcalzone said in Dependabot alert: wie gehen Adapter-Developer damit um?:

          Ich lasse dependabot einfach sein Ding machen und schaue mal, wenn es nicht geklappt hat.

          Nur dass ich richtig verstehe: ich übernehme die Dependabot-Empfehlung, teste und gut ist's.
          Danke für die schnelle Antwort 😁

          1 Reply Last reply Reply Quote 1
          • First post
            Last post

          Support us

          ioBroker
          Community Adapters
          Donate

          842
          Online

          31.7k
          Users

          79.8k
          Topics

          1.3m
          Posts

          2
          3
          203
          Loading More Posts
          • Oldest to Newest
          • Newest to Oldest
          • Most Votes
          Reply
          • Reply as topic
          Log in to reply
          Community
          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
          The ioBroker Community 2014-2023
          logo