chore: リポジトリメンテナンス 2026-05-11 - #738
Conversation
- Claude Code バージョンを 2.1.137 → 2.1.138 に更新 - container-security.yml の SBOM artifact 保持期間を 90日 → 30日 に短縮 Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
GitHub App に workflows 権限がないため、ワークフローファイルの変更はpushできない。 SBOM artifact 保持期間の修正 (90日→30日) は手動で対応が必要。 Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
|
(aside) |
|
Claude finished @keito4's task in 11m 19s —— View job CI 修正完了
調査結果現在のこのPRのCIチェックはすべて ✅ pass ですが、マージ後に 根本原因: Docker レイヤーキャッシュが有効な場合はスキップされるため断続的に発生していました。 修正内容
-# pnpm v11: global bin dir changed to $PNPM_HOME/bin; create explicitly before setup to avoid ENOENT
+# pnpm v11: global bin dir changed to $PNPM_HOME/bin; create explicitly to avoid ENOENT
+# pnpm setup is intentionally omitted: it tries to write /usr/local/bin/package.json which
+# requires root permissions and fails with EACCES when run as vscode user
RUN mkdir -p "${PNPM_HOME}/bin" \
- && pnpm setup \
&& echo "export PNPM_HOME=..." >> /home/vscode/.bashrc \
&& echo "export PATH=..." >> /home/vscode/.bashrc \
&& pnpm add -g supabase
|
pnpm v11 の `pnpm setup` コマンドが vscode ユーザーで実行された際に `/usr/local/bin/package.json` への書き込みを試みて EACCES エラーが発生する問題を修正。 - `pnpm setup` を削除(PNPM_HOME/PATH は ENV と bashrc で既に設定済み) - PNPM_HOME ディレクトリの mkdir -p は維持(pnpm v11 で必要) Fixes: docker-image.yml の断続的ビルド失敗 (PR #734, #727) Co-authored-by: keito4 <keito4@users.noreply.github.com>
|
(aside) |
|
Claude finished @keito4's task in 15m 24s —— View job CI 修正完了
調査結果:CI 失敗の分類直近の全 CI 失敗を分析した結果、2つの異なる根本原因がありました:
修正1: Docker ビルドの pnpm EACCES エラー(既存修正
|
| パッケージ | 変更前 | 変更後 |
|---|---|---|
| @commitlint/cli | 20.5.2 | 21.0.0 |
| @commitlint/config-conventional | 20.5.0 | 21.0.0 |
| @google/gemini-cli | 0.39.1 | 0.41.2 |
| @openai/codex | 0.125.0 | 0.130.0 |
| difit | 4.0.4 | 4.0.7 |
| happy-coder | 0.13.1 | 1.1.8 |
| n8n | 2.17.7 | 2.19.5 |
| npm | 11.13.0 | 11.14.1 |
| pm2 | 6.0.14 | 7.0.1 |
| typescript-language-server | 5.1.3 | 5.2.0 |
| vercel | 52.0.0 | 53.3.2 |
| yaml-language-server | 1.22.0 | 1.23.0 |
自己解消:update-dev-tools.yml
このPRがマージされると Claude Code が 2.1.138(=最新)になるため、次回の update-dev-tools.yml 実行時に「更新なし」と判断し PR 作成を試みなくなります。
手動対応が必要:Dependabot Auto-merge
GitHub Actions is not permitted to approve pull requests.
Settings > Actions > General > Workflow permissions で「Allow GitHub Actions to create and approve pull requests」を有効化してください。これにより Dependabot の自動マージが復活します。
|
update-libraries.yml の定期実行で検出された更新を先行適用します。 - @commitlint/cli: 20.5.2 → 21.0.0 - @commitlint/config-conventional: 20.5.0 → 21.0.0 - @google/gemini-cli: 0.39.1 → 0.41.2 - @openai/codex: 0.125.0 → 0.130.0 - difit: 4.0.4 → 4.0.7 - happy-coder: 0.13.1 → 1.1.8 - n8n: 2.17.7 → 2.19.5 - npm: 11.13.0 → 11.14.1 - pm2: 6.0.14 → 7.0.1 - typescript-language-server: 5.1.3 → 5.2.0 - vercel: 52.0.0 → 53.3.2 - yaml-language-server: 1.22.0 → 1.23.0 Co-authored-by: keito4 <keito4@users.noreply.github.com>
|
🎉 This PR is included in version 1.112.2 🎉 The release is available on GitHub release Your semantic-release bot 📦🚀 |
Summary
2026-05-11 の定期メンテナンスで検出された更新を適用します。
2.1.137→2.1.138に更新(.devcontainer/Dockerfile)What was checked
What needs manual attention
GitHub App に
workflows権限がないため、ワークフローファイルの変更は自動適用できませんでした。.github/workflows/container-security.ymlの以下の箇所を手動で修正してください:SBOM は CI 確認後に不要になるため、90日保持はストレージコスト増加の原因になります。
Test plan
🤖 Generated with Claude Code