Dependency-upgrade-Addon
Die Abhängigkeiten eines Repositorys mit einem chargenweisen, validierten, rücknehmbaren Workflow auf den neuesten Stand bringen. Das dritte Opt-in-Addon von Deep Work Plan.
Was es hinzufügt
- Erkennung des echten Paketmanagers des Repositorys (npm/pnpm/yarn + ncu, pip/poetry/uv, cargo, go mod, bundler, composer und mehr) aus dem vorhandenen Manifest und der Lockfile.
- Einen
/lib-upgrade-Befehl, installiert in.agents/commands/, nur wenn angenommen.
Verhalten
- Einen sauberen (oder gesicherten) Arbeitsbaum voraussetzen.
- Upgrades nach semver klassifizieren — patch, minor, major; Majors erfordern eine explizite Freigabe.
- In kleinen, kohärenten Chargen aktualisieren; niemals alle auf einmal.
- Nach jeder Charge das echte Validierungs-Gate des Repositorys ausführen; jede fehlgeschlagene Charge rückgängig machen.
- Zusammenfassen, was aktualisiert, übersprungen und rückgängig gemacht wurde; den Entwickler committen lassen.
Hinweise
Paketmanager-agnostisch — führt niemals npm/ncu in einem Nicht-JS-Repository aus. Opt-in, nie erforderlich, und committet niemals automatisch.