Skip to content

deps: Django 5.2.17 + grupa python-minor-and-patch (ręcznie, zamiast #750/#748) - #757

Merged
mpasternak merged 1 commit into
devfrom
deps-django-5217-grupa
Aug 13, 2026
Merged

deps: Django 5.2.17 + grupa python-minor-and-patch (ręcznie, zamiast #750/#748)#757
mpasternak merged 1 commit into
devfrom
deps-django-5217-grupa

Conversation

@mpasternak

Copy link
Copy Markdown
Member

Odtwarza treść dwóch PR-ów Dependabota, których nie dało się zmergować.

#750 — Django 5.2.16 → 5.2.17

Dependabot przy okazji bumpa usuwał zależność django-pbn-client:

-    "django-pbn-client>=0.2,<0.3",
-    { name = "django-pbn-client", git = "https://github.com/iplweb/django-pbn-client.git?rev=bb952e98…" },
-name = "django-pbn-client"
-version = "0.2.2"

Skutek: Build test-runner image padał na
manage.py compilemessages z ModuleNotFoundError: No module named 'django_pbn_client' — dwukrotnie, także po rebase, więc nie była to
przestarzała gałąź.

Przyczyna nie leży w wersjach: django-pbn-client 0.2.2 wymaga
django>=5.2,<5.3, więc 5.2.17 mieści się w zakresie i żadnego konfliktu
nie ma. To znany problem rezolwera Dependabota z git-owymi zależnościami
pinowanymi przez [tool.uv.sources] — nie potrafi ich zamodelować i po
prostu je wyrzuca.

#748 — grupa python-minor-and-patch

Dependabot zamknął go sam („Looks like these dependencies are updatable in
another way") po merge'ach #744/#749/#751 — ale żadna z tych zmian nie
podniosła faktycznie pakietów z grupy (dev nadal miał
djangorestframework==3.17.1, chardet>=7.4.3, pytest-django>=4.12.0,
djlint>=1.43.2).

Zawartość

pakiet z na
Django 5.2.16 5.2.17
djangorestframework 3.17.1 3.17.2
chardet 7.4.3 7.5.1
pytest-django ≥4.12.0 ≥4.13.0 (→ 4.14.0)
djlint ≥1.43.2 ≥1.44.1 (→ 1.44.2)

Uwaga o uv.lock

Przelokowane uv 0.11.29 — tą samą wersją, której używa CI
(.github/workflows/tests.yml). Lokalne uv 0.11.14 inaczej emituje
markery platform_python_implementation i produkowało ~200 linii churnu,
który rozjechałby check uv.lock in sync. Diff to teraz 97/96 linii,
wyłącznie te pięć pakietów.

Weryfikacja lokalna

  • django-pbn-client 0.2.2 nadal w uv.lock, z tym samym git-rev
  • uv sync --all-extras --all-groups — czysto
  • manage.py checkSystem check identified no issues
  • pre-commit — wszystkie hooki przechodzą

Po zmergowaniu należy zamknąć #750 jako zastąpiony.

🤖 Generated with Claude Code

https://claude.ai/code/session_01FPGuzMUWhUHESw6DZTtZkS

…750/#748)

Odtwarza tresc dwoch PR-ow dependabota, ktorych nie dalo sie zmergowac:

* #750 (Django 5.2.16 -> 5.2.17) — dependabot USUWAL przy okazji
  zaleznosc django-pbn-client (git dep pinowana przez [tool.uv.sources]),
  czego jego rezolwer nie potrafi zamodelowac. Build obrazu testowego
  padal na `manage.py compilemessages` z ModuleNotFoundError: No module
  named 'django_pbn_client' — dwukrotnie, takze po rebase. Sam bump jest
  poprawny: django-pbn-client 0.2.2 wymaga django>=5.2,<5.3, wiec 5.2.17
  miesci sie w zakresie i zadnego konfliktu wersji nie ma.

* #748 (grupa python-minor-and-patch) — dependabot zamknal go sam
  ("updatable in another way") po merge'ach #744/#749/#751, ale zadna
  z tych zmian nie podniosla faktycznie pakietow z grupy.

Zmiany: Django 5.2.17, djangorestframework 3.17.2, chardet 7.5.1,
pytest-django >=4.13.0 (rozwiazane do 4.14.0), djlint >=1.44.1
(rozwiazane do 1.44.2).

uv.lock przelokowany uv 0.11.29 — ta sama wersja, ktorej uzywa CI
(.github/workflows/tests.yml). Lokalne uv 0.11.14 inaczej emituje
markery platform_python_implementation i produkowalo ~200 linii churnu,
ktory rozjechalby check "uv.lock in sync". Diff to teraz 97/96 linii,
wylacznie te piec pakietow.

Zweryfikowane lokalnie: django-pbn-client 0.2.2 nadal w uv.lock z tym
samym git-rev, `manage.py check` bez zastrzezen.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01FPGuzMUWhUHESw6DZTtZkS
@mpasternak
mpasternak merged commit 2722b01 into dev Aug 13, 2026
40 of 41 checks passed
@mpasternak
mpasternak deleted the deps-django-5217-grupa branch August 13, 2026 08:23
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant