Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Entwicklung
  4. Dependabot alert: wie gehen Adapter-Developer damit um?

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.2k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.4k

Dependabot alert: wie gehen Adapter-Developer damit um?

Geplant Angeheftet Gesperrt Verschoben Entwicklung
3 Beiträge 2 Kommentatoren 332 Aufrufe 2 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • git-kickG Offline
    git-kickG Offline
    git-kick
    Developer
    schrieb am zuletzt editiert von
    #1

    Hallo zusammen,

    ich habe meinen ersten Adapter entwickelt und eine Frage zum Vorgehen bei Dependabot alerts, wie diesem.

    Wie ist hier die Best Practice:
    (1) im Adapter die Versionen der Abhängigkeiten ändern und testen
    (2) zentral im Adapter Template ändern (wer?) und dann PR an alle betroffenen Adapter
    (3) Erst (1), später (2)
    (4) ein anderes Vorgehen

    Hat alles Vor- und Nachteile, aber die Multi-Adapter-Developer haben hier bestimmt eine bewährte Herangehensweise...

    AlCalzoneA 1 Antwort Letzte Antwort
    0
    • git-kickG git-kick

      Hallo zusammen,

      ich habe meinen ersten Adapter entwickelt und eine Frage zum Vorgehen bei Dependabot alerts, wie diesem.

      Wie ist hier die Best Practice:
      (1) im Adapter die Versionen der Abhängigkeiten ändern und testen
      (2) zentral im Adapter Template ändern (wer?) und dann PR an alle betroffenen Adapter
      (3) Erst (1), später (2)
      (4) ein anderes Vorgehen

      Hat alles Vor- und Nachteile, aber die Multi-Adapter-Developer haben hier bestimmt eine bewährte Herangehensweise...

      AlCalzoneA Offline
      AlCalzoneA Offline
      AlCalzone
      Developer
      schrieb am zuletzt editiert von AlCalzone
      #2

      @ujok sagte in Dependabot alert: wie gehen Adapter-Developer damit um?:

      zentral im Adapter Template ändern (wer?)

      Der Creator nimmt automatisch die neueste Version der dependencies beim Erstellen, sofern nicht anders festgelegt. Änderungen hier sind also nicht nötig.
      Dependabot alerts ziehen außerdem automatische Sicherheits-Update-PRs nach sich, wenn das Update ohne Konflikte möglich ist - das sollten dann alle betroffenen eh bekommen.

      Ich denke so ein richtiges Vorgehen gibts da nicht. Zumal manche alerts sich auf Abhängigkeiten von Abhängigkeiten beziehen. Manche kann man so gar nicht direkt beeinflussen, andere sind nur bei der Entwicklung aktiv, sodass die Risiken gar nicht gegeben sind.

      Ich lasse dependabot einfach sein Ding machen und schaue mal, wenn es nicht geklappt hat.

      Warum `sudo` böse ist: https://forum.iobroker.net/post/17109

      git-kickG 1 Antwort Letzte Antwort
      1
      • AlCalzoneA AlCalzone

        @ujok sagte in Dependabot alert: wie gehen Adapter-Developer damit um?:

        zentral im Adapter Template ändern (wer?)

        Der Creator nimmt automatisch die neueste Version der dependencies beim Erstellen, sofern nicht anders festgelegt. Änderungen hier sind also nicht nötig.
        Dependabot alerts ziehen außerdem automatische Sicherheits-Update-PRs nach sich, wenn das Update ohne Konflikte möglich ist - das sollten dann alle betroffenen eh bekommen.

        Ich denke so ein richtiges Vorgehen gibts da nicht. Zumal manche alerts sich auf Abhängigkeiten von Abhängigkeiten beziehen. Manche kann man so gar nicht direkt beeinflussen, andere sind nur bei der Entwicklung aktiv, sodass die Risiken gar nicht gegeben sind.

        Ich lasse dependabot einfach sein Ding machen und schaue mal, wenn es nicht geklappt hat.

        git-kickG Offline
        git-kickG Offline
        git-kick
        Developer
        schrieb am zuletzt editiert von
        #3

        @alcalzone said in Dependabot alert: wie gehen Adapter-Developer damit um?:

        Ich lasse dependabot einfach sein Ding machen und schaue mal, wenn es nicht geklappt hat.

        Nur dass ich richtig verstehe: ich übernehme die Dependabot-Empfehlung, teste und gut ist's.
        Danke für die schnelle Antwort :grin:

        1 Antwort Letzte Antwort
        1
        Antworten
        • In einem neuen Thema antworten
        Anmelden zum Antworten
        • Älteste zuerst
        • Neuste zuerst
        • Meiste Stimmen


        Support us

        ioBroker
        Community Adapters
        Donate

        456

        Online

        32.7k

        Benutzer

        82.3k

        Themen

        1.3m

        Beiträge
        Community
        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
        ioBroker Community 2014-2025
        logo
        • Anmelden

        • Du hast noch kein Konto? Registrieren

        • Anmelden oder registrieren, um zu suchen
        • Erster Beitrag
          Letzter Beitrag
        0
        • Home
        • Aktuell
        • Tags
        • Ungelesen 0
        • Kategorien
        • Unreplied
        • Beliebt
        • GitHub
        • Docu
        • Hilfe