# Dependency Update: Was kann wirklich brechen? Canonical page: https://blame76.com/snippets/prompt/2026-09-17-dependency-update-was-kann-wirklich-brechen/ Category: Snippets Type: Prompt Published: 2026-09-17 Updated: 2026-09-17 Tags: ki, dependencies, composer, npm, upgrade Ein Dependency-Update sieht im Lockfile riesig aus. Die wichtige Frage ist nicht die Anzahl geänderter Zeilen, sondern welche Verträge dein Code tatsächlich benutzt. ## Der Prompt ```text Bewerte dieses Dependency-Update read-only. Ermittle: 1. Welche Pakete ändern sich direkt und transitiv? 2. Welche davon werden von unserem Code tatsächlich verwendet? 3. Welche öffentlichen APIs/CLI-Kommandos/Konfigurationen davon benutzen wir? 4. Gibt es relevante Breaking Changes, Deprecations oder geänderte Runtime-Anforderungen? 5. Welche bestehenden Tests decken diese Nutzung ab? Priorisiere nur Risiken mit Bezug zu unserem Code. Ausgabe: - wahrscheinlich harmlos - prüfenswert - Blocker/Breaking Change jeweils mit Evidenz und einem konkreten Prüfschritt. Keine Updates oder Fixes ausführen. ``` ## Wichtig Changelogs sind Kontext, aber erst die Verbindung zum eigenen Code macht daraus ein Risiko.