snippets · prompt
Dependency Update: Was kann wirklich brechen?
Ein Dependency-Update sieht im Lockfile riesig aus. Die wichtige Frage ist nicht die Anzahl geänderter Zeilen, sondern welche Verträge dein Code tatsächlich benutzt.
Der Prompt
Bewerte dieses Dependency-Update read-only.
Ermittle:
1. Welche Pakete ändern sich direkt und transitiv?
2. Welche davon werden von unserem Code tatsächlich verwendet?
3. Welche öffentlichen APIs/CLI-Kommandos/Konfigurationen davon benutzen wir?
4. Gibt es relevante Breaking Changes, Deprecations oder geänderte Runtime-Anforderungen?
5. Welche bestehenden Tests decken diese Nutzung ab?
Priorisiere nur Risiken mit Bezug zu unserem Code.
Ausgabe:
- wahrscheinlich harmlos
- prüfenswert
- Blocker/Breaking Change
jeweils mit Evidenz und einem konkreten Prüfschritt.
Keine Updates oder Fixes ausführen.
Wichtig
Changelogs sind Kontext, aber erst die Verbindung zum eigenen Code macht daraus ein Risiko.