| name | upgrade-dependencies |
| description | Code Manager 仓库 pnpm/Cargo 依赖升级技能。依赖巡检、单包升级、Tauri 栈对齐、安全补丁修复、评估 Vite/TypeScript/Rust 主版本 breaking change,或复盘升级失败(构建/测试挂、锁文件漂移、版本回滚),只要涉及 package.json、Cargo.toml、lock 文件或要跑 pnpm audit/cargo update,都使用本技能。 |
Upgrade Dependencies
为 Code Manager 仓库执行依赖检查、升级规划、分批实施和复盘。事实源永远是当前命令输出——本文档列出的历史版本号会过时,不能当作未来升级的依据。
工作流速览
- 前置检查:工作区状态 + 工具链版本 + 命中规则。
- 抓事实:用当前命令输出,不读历史版本数字。
- 拆批:按"安全→Tauri→前端→breaking"四批,每批独立验证、独立回滚。
- 逐批实施 + 验证:跑对应验证矩阵。
- 收口:汇报实际改动、未尽项、风险。
方向偏离(lockfile 漂移、跨批升级、build 红)→ 停下重新规划,不要硬扛。
前置检查
读 CLAUDE.md 后,按改动范围读对应规则:
| 改动范围 | 必读规则 |
|---|
package.json、vite.config.ts、vitest.config.ts、tsconfig*.json | .claude/rules/frontend-ui.md |
src-tauri/Cargo.toml、Cargo.lock、Rust schema 测试 | .claude/rules/tauri-backend.md |
| Memory / Skills schema、契约测试 | .claude/rules/memory-and-skills.md |
环境快照(事后排查依赖):
git status --short
pnpm --version
node --version
rustc --version
工作区已有无关 tracked 改动时叠加变更,不顺手回退或格式化——那可能是另一条工作线。
事实源
依赖结论只能来自当前输出,不能引用本文档下方"已知陷阱"里的版本号:
pnpm outdated --format json
pnpm audit --json
src-tauri && cargo update --dry-run --locked --verbose