fix: update development tools - #739
Conversation
|
(aside) |
CI調査・修正報告
|
| チェック | 結果 |
|---|---|
| Quality Gate (CI Fallback) | ✅ success |
| check-ci-status | ✅ success |
| Trivy Container Scan | ✅ success |
| Generate SBOM | ✅ success |
| GitGuardian Security Checks | ✅ success |
| Trivy (security.yml) | ✅ success |
| dependabot-auto | ✅ success |
| claude-review | ⏭️ skipped (Bot PR) |
PRがBLOCKEDになっている原因
mergeStateStatus: "BLOCKED"
mergeable: "MERGEABLE"
CIが落ちているわけではなく、ブランチ保護ルール(レビュー承認が必要) によりブロックされています。マージコンフリクトはありません。
過去のCI失敗について
2026-05-09〜10に Container Security Scan が失敗していた履歴があります。
原因: 旧バージョンのDockerfileでpnpm v11のセットアップに問題がありました:
# 旧(失敗していたコード)
RUN bash -c "pnpm setup" \
&& bash -c "source /home/vscode/.bashrc && pnpm add -g supabase"
# エラー: [ERROR] The configured global bin directory "/home/vscode/.local/share/pnpm/bin" is not in PATH修正済み:現在のDockerfileはすでに修正されています:
# 現在(正常動作)
USER vscode
ENV PNPM_HOME="/home/vscode/.local/share/pnpm"
ENV PATH="${PNPM_HOME}/bin:${PATH}"
RUN mkdir -p "${PNPM_HOME}/bin" \
&& pnpm setup \
&& pnpm add -g supabaseこの修正はこのPRとは別のコミットで既に適用済みです。最新のDocker build(2026-05-11のContainer Security Scan)はCLAUDE_CODE_VERSION=2.1.138で完全に成功しています。
.trivyignore の確認
以下のCVEのreview dateが近づいています(本日以降):
| CVE | 重大度 | review date | 状況 |
|---|---|---|---|
| CVE-2026-23112 | CRITICAL | 2026-05-02 (過去) | linux-libc-dev、修正待ち |
| CVE-2026-29786 | HIGH | 2026-05-12 (明日) | npm bundled tar |
| CVE-2026-27903 | HIGH | 2026-05-12 (明日) | npm bundled minimatch |
| CVE-2026-33186 | CRITICAL | 2026-05-12 (明日) | gRPC (gh/op binary) |
| CVE-2026-41242 | CRITICAL | 2026-05-12 (明日) | protobufjs via gemini-cli |
現在のTrivyスキャンはこれらを無視して成功していますが、review dateが過ぎています。このPRのマージ自体には影響しませんが、.trivyignoreの見直しが推奨されます。
結論
このPRにCI上の問題はありません。
- PRのマージがブロックされているのはブランチ保護ルールのレビュー承認待ちが原因です
- CIはすべて緑です(2026-05-11 09:09 UTC最新実行)
- DockerのビルドもClaude Code 2.1.138で成功しています
|
(aside) |
|
Claude finished @keito4's task in 2m 55s —— View job CI調査・修正
調査・修正結果失敗原因: PRブランチが 問題の詳細
mainブランチ(PR #738)では 修正内容-# pnpm v11: global bin dir changed to $PNPM_HOME/bin; create explicitly before setup to avoid ENOENT
+# pnpm v11: global bin dir changed to $PNPM_HOME/bin; create explicitly to avoid ENOENT
+# pnpm setup is intentionally omitted: it tries to write /usr/local/bin/package.json which
+# requires root permissions and fails with EACCES when run as vscode user
RUN mkdir -p "${PNPM_HOME}/bin" \
- && pnpm setup \
&& echo "export PNPM_HOME=\"/home/vscode/.local/share/pnpm\"" >> /home/vscode/.bashrc \コミット |
pnpm setup は /usr/local/bin/package.json への書き込みを試みるが、 vscode ユーザーで実行すると EACCES エラーが発生するため削除する。 PNPM_HOME/bin を明示的に作成することで pnpm add -g の動作を保証する。 Co-authored-by: keito4 <keito4@users.noreply.github.com>
|
(aside) |
|
Claude finished @keito4's task in 4m 5s —— View job CI調査・修正完了
結果失敗原因: ブランチが 現在のCI状態 ✅
残りのブロック要因
|
|
(aside) |
|
Claude finished @keito4's task in 8m 56s —— View job CI調査・修正完了
根本原因失敗ワークフロー: PR #738 (maintenance/20260511) のマージにより 修正内容コミット
-RUN CODEX_VERSION=$(node -pe "...") \
+RUN TS_VERSION=$(node -pe "require('/tmp/npm-global.json').dependencies['typescript'].version") \
+ && TSS_VERSION=$(node -pe "require('/tmp/npm-global.json').dependencies['typescript-language-server'].version") \
+ && CODEX_VERSION=$(node -pe "...") \
...
- && npm install -g eslint \
- typescript \
- typescript-language-server \
+ && npm install -g --legacy-peer-deps \
+ eslint \
+ typescript@${TS_VERSION} \
+ typescript-language-server@${TSS_VERSION} \コミット 今後の対応
|
typescript-language-server@5.x は typescript@^5.x をピア依存として宣言しており、 typescript@6.0.3(メジャーバージョンアップ)との組み合わせで npm ERESOLVE が発生し Docker ビルドが失敗していた(Container Security Scan: 2026-05-11T13:06 on main)。 修正内容: - npm install -g に --legacy-peer-deps を追加してピア依存競合を回避 - typescript と typescript-language-server のバージョンを npm/global.json から ピン留めし、ビルドの再現性を向上 Co-authored-by: keito4 <keito4@users.noreply.github.com>
Co-authored-by: keito4 <keito4@users.noreply.github.com>
|
(aside) |
|
Claude finished @keito4's task in 10m 42s —— View job CI調査・修正完了
調査・対処結果根本原因PR #738 のマージ(2026-05-11T13:06 UTC)後、
このPRブランチの修正内容(
|
--legacy-peer-deps の根拠として ADR-0004 への参照コメントを追加。 前コミット (b13ca48) 後に Container Security Scan が未実行だったため、 CI を再トリガーして Docker ビルドの正常性を確認する。 Co-authored-by: keito4 <keito4@users.noreply.github.com>
|
🎉 This PR is included in version 1.112.3 🎉 The release is available on GitHub release Your semantic-release bot 📦🚀 |

開発ツールのバージョン更新
2.1.137→2.1.138背景
Update Development Toolsワークフローが毎日実行され、更新内容を検出してブランチ (fix/update-dev-tools) にプッシュしましたが、GITHUB_TOKENでのPR作成が「GitHub Actions is not permitted to create or approve pull requests」エラーにより失敗していたため、手動でPRを作成しました。📝 リリースノート
Auto-generated by: update-dev-tools.yml