chore(PROJ-79): lucide-react Major-Upgrade + npm audit fix + Deploy-Warn-Gate
lucide-react 0.562.0 auf 1.28.0 (kein Codeumbau nötig, alle genutzten Icon-Namen kanonisch unverändert). npm audit fix behebt alle 6 gefundenen Vulnerabilities ohne Breaking Change (next minor 16.2.9->16.3.0 im bestehenden ^16.1.1-Range). caniuse-lite/Browserslist-DB aktualisiert (war 8 Monate alt). update.sh: npm audit --audit-level=high läuft jetzt als nicht-blockierendes Warn-Gate nach npm ci. Bewusst kein Auto-Fix während des laufenden Deploys — ein npm audit fix live auf dem Produktivsystem könnte unbemerkt Versionen ändern, ohne vorherige Verifikation. Bei Fund wird gewarnt und auf lokales audit fix + Test + Commit verwiesen. Restliche PROJ-79-Schritte (eslint, @types/node, tailwindcss v4 + tailwind-merge v3, typescript) bleiben offen, siehe Feature-Spec. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_019j28kGcaJAhBnrYX34hGdt
This commit is contained in:
co-authored by
Claude Sonnet 5
parent
16bf38876f
commit
a2e45b950b
@@ -244,6 +244,11 @@ info "Installiere Node-Abhängigkeiten..."
|
||||
npm ci --prefer-offline 2>/dev/null || npm ci
|
||||
log "Node-Abhängigkeiten installiert"
|
||||
|
||||
if ! npm audit --audit-level=high >/tmp/npm-audit-report.txt 2>&1; then
|
||||
warn "npm audit meldet High/Critical-Vulnerabilities — Details: /tmp/npm-audit-report.txt"
|
||||
warn "Fix NICHT automatisch während des Deploys (Risiko: Breaking Change live) — 'npm audit fix' lokal ausführen, testen, committen."
|
||||
fi
|
||||
|
||||
info "Baue Next.js Frontend..."
|
||||
npm run build
|
||||
log "Frontend gebaut"
|
||||
|
||||
Reference in New Issue
Block a user