pnpm outdatedpnpm update が、ワークフローが参照する GitHub Actions の確認・更新に対応した。--include-github-actions、または pnpm-workspace.yamlupdate.githubActions: true で有効化する。更新後の action はコミットハッシュにピン留めし、リリースタグはコメントに残す。

yaml
- uses: actions/checkout@08c6903cd8c0fde910a37f88322edcfb5dd907a8 # v5.0.0

pnpm update --changesetupdate.changeset で既定有効)は、更新で dependencies / optionalDependencies が変わったワークスペースパッケージへ patchpeerDependencies が変わった場合は major.changeset/pnpm-update-*.md を書く。publishConfig.name はマニフェスト名を変えずに公開成果物だけ別名へ出せる。

設定まわり:

  • update / audit セクションが updateConfig / auditConfig / トップレベル auditLevel を置き換える(旧キーは次のメジャーまで併用可)
  • pnpm self-update はプロジェクトの .npmrcpnpm-workspace.yaml.pnpmfileminimumReleaseAge 等を読まない
  • TTY なしの pnpm login は Web ログイン対応レジストリなら認証 URL を出しポーリングする
  • savePrefix= を指定でき、pnpm update も exact ピンの = を維持する

パッチ側では、レジストリ文書を解決に必要なフィールドだけに畳み、千パッケージ超のワークスペースで解決ピークメモリを数倍削減した。互換な catalog / 直接依存レンジ変更後の再インストールも、ロック版を再利用して高速化する。

#参考文献