Skip to content

dependabot: не предлагать мажорные обновления - #21

Merged
maximkr merged 1 commit into
mainfrom
fix/dependabot-no-majors
Aug 12, 2026
Merged

dependabot: не предлагать мажорные обновления#21
maximkr merged 1 commit into
mainfrom
fix/dependabot-no-majors

Conversation

@maximkr

@maximkr maximkr commented Aug 12, 2026

Copy link
Copy Markdown
Owner

Правка моего же конфига из #14 по факту первого запуска.

Что произошло

Сразу после мержа #14 dependabot открыл шесть PR. Результат прогонов:

PR Что Gradle build
#15 группа minor-and-patch, 11 обновлений ✅ pass
#20 группа actions, 9 обновлений ✅ pass
#16 lucene-analyzers-common 7.6.0 → 8.11.4 ❌ fail
#17 lucene-queryparser 7.6.0 → 10.5.0 ❌ fail
#18 hibernate-core 5.6.15 → 7.4.5 ❌ fail
#19 lucene-core 7.6.0 → 10.5.0 ❌ fail

Группировка сработала как задумано — сгруппированные PR зелёные и их можно мержить. А вот мажорные обновления в группы не попадают: dependabot по умолчанию выносит их отдельными PR, и на стеке 2013 года все они ожидаемо ломают сборку. Lucene 7 → 10 и Hibernate 5 → 7 — это переписывание кода, а не бамп версии.

Что меняется

В ignore для Gradle добавлено правило, отсекающее version-update:semver-major. Остаются minor и patch, которые собираются нормально.

После мержа dependabot сам закроет #16#19 при следующем запуске — вручную ничего делать не нужно. #15 и #20 можно смержить, они зелёные.

Когда дойдут руки до реальной миграции на Lucene 10 или Hibernate 7 — правило временно убирается, либо обновление делается вручную.

Почему только в TrackStudio

В rfid-manager такое же ограничение я намеренно не ставил: там современный стек (AndroidX, Kotlin 2.1, AGP 8.13), где мажорные обновления — обычное сопровождение, а не разовая миграция. Если и там начнётся поток красных PR, добавлю по факту.

🤖 Generated with Claude Code

Первый же запуск после мержа #14 открыл четыре отдельных PR с мажорами
(#16-#19: Lucene 7.6 -> 10.5 и 8.11, Hibernate 5.6 -> 7.4). Все четыре
уронили Gradle build. Группировка при этом сработала как задумано:
сгруппированные minor/patch (#15) и actions (#20) сборку проходят.

Мажоры на стеке 2013 года требуют переписывания кода и должны
планироваться отдельно, а не прилетать автоматическим PR. После мержа
dependabot закроет #16-#19 сам.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
@maximkr
maximkr merged commit e071463 into main Aug 12, 2026
5 checks passed
@maximkr
maximkr deleted the fix/dependabot-no-majors branch August 12, 2026 10:52
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant