用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/FlorianBruniaux/starmapper --skill tech-analyze-bumps命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | tech-analyze-bumps |
| description | Analyze Dependabot PRs and generate risk-based merge plan with priority order |
| version | 1.0.0 |
| effort | medium |
| allowed-tools | ["Bash","Read"] |
| tags | ["dependabot","dependencies","security","semver","merge-plan"] |
Automates analysis of Dependabot PRs to generate a risk-categorized merge plan.
gh pr list to get all open Dependabot PRs on FlorianBruniaux/starmapperpackage.json)/tech-analyze-bumps
This will:
FlorianBruniaux/starmapperscripts/analyze_bumps.py to generate the report## 📊 Dependabot Bump Analysis
### 🟢 LOW RISK (3 PRs)
- #42: typescript 5.4.0 → 5.5.2 (devDep minor)
- #41: eslint 9.1.0 → 9.3.0 (devDep minor)
### 🟡 MEDIUM RISK (2 PRs)
- #45: next 15.1.0 → 15.2.0 (dep minor)
- #44: tailwindcss 4.0.0 → 4.1.0 (dep minor)
### 🔴 HIGH RISK (1 PR - Breaking Changes)
- #47: maplibre-gl 4.7.0 → 5.0.0 (major — MapLibre visual regression risk)
### 🚨 CRITICAL (1 PR - Neon adapter sync)
- #48: @prisma/adapter-neon 7.0.0 → 7.1.0 without prisma 7.1.0 → mismatch risk
## 🎯 Merge Plan
### Phase 1: DevDeps (LOW)
1. Merge #42, #41
2. Run: `rtk tsc && pnpm lint`
### Phase 2: Runtime Minor (MEDIUM)
3. Merge #45 (check Vercel build)
4. Merge #44 (verify Tailwind v4 theme tokens)
### Phase 3: Major Bumps (HIGH)
5. Create branch `chore/maplibre-v5-bump`
6. Merge #47, test map rendering + cluster interactions
### Phase 4: Critical (Prisma sync)
7. Merge Prisma + adapter pair together
8. Run `npx prisma generate && rtk tsc`
@types/*rtk tsc checkgetClusterExpansionZoom Promise API, layer paint properties)chore/<name>-bump branch, test locally before PRprisma + @prisma/adapter-neon together in the same commitIf ALL PRs have failing checks:
⚠️ OBSERVATION CRITIQUE
TOUTES les PRs ont des checks qui échouent (X/Y failed).
Cela indique probablement :
- Problème TypeScript global (rtk tsc pour diagnostiquer)
- Conflit de versions entre dépendances
- Build Next.js cassé
AUCUNE PR ne peut être mergée sans risque dans l'état actuel.
Action: rtk tsc en local pour diagnostiquer avant de merger quoi que ce soit.
After each merge phase:
# Type check (always first)
rtk tsc
# Lint
pnpm lint
# Unit tests
pnpm test
# Prisma regeneration (if Prisma or adapter bumped)
npx prisma generate
rtk tsc # Re-verify after generate
# Visual check (MapLibre or UI deps)
pnpm dev # Open localhost:3000, test map + cluster + popups
prisma (devDep) + @prisma/adapter-neon (dep)npx prisma generate && rtk tscgetClusterExpansionZoom Promise-based)chore/maplibre-vX-bump, test:
# Weekly review
/tech-analyze-bumps
# Phase 1: Merge LOW (devDeps)
gh pr merge 42 --squash
gh pr merge 41 --squash
rtk tsc # ✅ Pass
# Phase 2: MEDIUM individually
gh pr merge 45 --squash
pnpm build # ✅ Next.js build OK
# Phase 3: HIGH (MapLibre)
git checkout -b chore/maplibre-v5-bump
gh pr checkout 47
pnpm dev
# Test: map renders, clusters work, popups open → ✅
# Phase 4: CRITICAL (Prisma sync)
gh pr merge 48 --squash # Merge adapter + prisma together
npx prisma generate
rtk tsc # ✅ 0 errors