snippets · prompt

Dependency Update: Was kann wirklich brechen?

Ein Dependency-Update sieht im Lockfile riesig aus. Die wichtige Frage ist nicht die Anzahl geänderter Zeilen, sondern welche Verträge dein Code tatsächlich benutzt.

Der Prompt

Bewerte dieses Dependency-Update read-only.

Ermittle:
1. Welche Pakete ändern sich direkt und transitiv?
2. Welche davon werden von unserem Code tatsächlich verwendet?
3. Welche öffentlichen APIs/CLI-Kommandos/Konfigurationen davon benutzen wir?
4. Gibt es relevante Breaking Changes, Deprecations oder geänderte Runtime-Anforderungen?
5. Welche bestehenden Tests decken diese Nutzung ab?

Priorisiere nur Risiken mit Bezug zu unserem Code.

Ausgabe:
- wahrscheinlich harmlos
- prüfenswert
- Blocker/Breaking Change
jeweils mit Evidenz und einem konkreten Prüfschritt.

Keine Updates oder Fixes ausführen.

Wichtig

Changelogs sind Kontext, aber erst die Verbindung zum eigenen Code macht daraus ein Risiko.