Skip to content

Commit 0bef1bb

Browse files
committed
chore: pin package dependencies for v2.0.2
1 parent 6c00815 commit 0bef1bb

8 files changed

Lines changed: 82 additions & 58 deletions

File tree

.npmrc

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -1,10 +1,10 @@
11
# npm 配置文件
22

3-
# 不生成 package-lock.json 到 npm 包
4-
package-lock=false
3+
# 保持 package-lock.json 与 package.json 同步
4+
package-lock=true
55

6-
# 使用范围版本而非精确版本(安装依赖时)
7-
save-exact=false
6+
# 保存依赖时使用精确版本
7+
save-exact=true
88

99
# 发布时使用公开访问(如果使用 scoped package)
1010
access=public

CHANGELOG.md

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,14 +1,15 @@
11
# CHANGELOG
22

3-
> Summary index — current release details are packaged in [changelogs/v2.0.1.md](./changelogs/v2.0.1.md); historical details live in the repository changelog archive.
4-
> **Last updated**: 2026-06-03
3+
> Summary index — current release details are packaged in [changelogs/v2.0.2.md](./changelogs/v2.0.2.md); historical details live in the repository changelog archive.
4+
> **Last updated**: 2026-06-09
55
66
---
77

88
## Version Overview
99

1010
| Version | Date | Summary | Details |
1111
|---------|------|---------|---------|
12+
| [v2.0.2](./changelogs/v2.0.2.md) | 2026-06-09 | Patch: direct runtime, optional and development dependencies pinned to exact versions for deterministic consumer installs | [View](./changelogs/v2.0.2.md) |
1213
| [v2.0.1](./changelogs/v2.0.1.md) | 2026-06-03 | Patch: model collection/pool compatibility, automatic-index task dedupe, runtime cache/pool v1 smooth-upgrade fixes, and current docs/types alignment | [View](./changelogs/v2.0.1.md) |
1314
| [v2.0.0](./changelogs/v2.0.0.md) | 2026-06-01 | 🎉 **v2.0.0 — TypeScript rewrite**: full TypeScript source, cache-hub integration, schema-dsl `^2.0.3` TS dependency, Apache-2.0 licensing, English README, MultiLevel cache support, v1 API compat preserved, optimized npm artifact boundary without default sourcemaps, JSDoc coverage complete, `getPoolStats/getPoolHealth` keyed by pool name, v1 compat fixes included, workspace smooth-upgrade bridge validated for downstream consumers | [View](./changelogs/v2.0.0.md) |
1415
| [v1.3.0](https://github.com/vextjs/monSQLize/blob/main/changelogs/v1.3.0.md) | 2026-04-27 | 🆕 **新功能**:链式池访问 API — `pool(name)` / `use(dbName)` / `scopedCollection()` / `scopedModel()` 四个公开方法,支持多连接池多数据库路由,connection 合并语义,TypeScript 类型签名完整覆盖 | [查看](https://github.com/vextjs/monSQLize/blob/main/changelogs/v1.3.0.md) |

changelogs/v2.0.2.md

Lines changed: 22 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,22 @@
1+
# v2.0.2 — 2026-06-09
2+
3+
## Overview
4+
5+
v2.0.2 is a package metadata patch for deterministic installs. It keeps the runtime API unchanged while pinning direct dependency declarations to the exact versions already resolved by the lockfile.
6+
7+
---
8+
9+
## Changes
10+
11+
- Pinned direct `dependencies`, `optionalDependencies` and `devDependencies` in `package.json` to exact versions.
12+
- Kept peer metadata unchanged.
13+
- Updated `.npmrc` so future dependency saves keep `package-lock.json` enabled and use exact versions.
14+
- Added this release note to the packaged changelog set.
15+
16+
---
17+
18+
## Validation
19+
20+
- `npm ci`
21+
- `npm run release:preflight`
22+
- `npm pack --dry-run --json`

docs/file-dependency-governance.md

Lines changed: 10 additions & 10 deletions
Original file line numberDiff line numberDiff line change
@@ -1,26 +1,26 @@
11
# 依赖发布边界治理
22

3-
当前根包采用**公开 semver 依赖策略**
3+
当前根包采用**精确版本依赖策略**
44

55
| 依赖 | 策略 | 原因 |
66
|------|------|------|
7-
| `cache-hub` | 公开 semver `^1.0.0` | 上游已发布稳定版本,验证通过 |
8-
| `schema-dsl` | 公开 semver `^2.0.3` | npm `latest` 指向 2.0.3,且该版本是当前 TypeScript 正式线;monSQLize 仅依赖 `dsl` / `validate` 能力,已用 2.0.3 实跑 type-check、model 测试、integration 与 examples 验证通过 |
7+
| `cache-hub` | 精确版本 `1.0.0` | 上游已发布稳定版本,验证通过;发布包不再通过 semver range 自动漂移 |
8+
| `schema-dsl` | 精确版本 `2.0.3` | npm `latest` 指向 2.0.3,且该版本是当前 TypeScript 正式线;monSQLize 仅依赖 `dsl` / `validate` 能力,已用 2.0.3 实跑 type-check、model 测试、integration 与 examples 验证通过 |
99

1010
> `schema-dsl@2.0.3` 与工作区 sibling `../schema-dsl` 当前版本一致;npm 上存在更高的 `2.3.x`,但已标记为误发布 / deprecated,不得跟随升级。
1111
1212
## 当前风险
1313

14-
1. **上游版本漂移**`cache-hub` / `schema-dsl` 都使用 semver,需防止无意吸收 breaking change
14+
1. **上游版本漂移**`cache-hub` / `schema-dsl` 已固定为精确版本,升级必须走显式版本调整
1515
2. **误发布版本风险**`schema-dsl` 的 npm `2.3.x` 已标记为误发布,不得跟随升级。
1616
3. **联动回归盲区**:升级任意上游依赖后,必须重新覆盖关键回归面。
1717

1818
## 当前治理规则
1919

2020
### 开发态
2121

22-
- `cache-hub` 跟随公开 semver `^1.0.0`
23-
- `schema-dsl` 跟随公开 semver `^2.0.3`
22+
- `cache-hub` 固定为 `1.0.0`
23+
- `schema-dsl` 固定为 `2.0.3`
2424
- 本地 sibling `../schema-dsl` 仅用于上游库自身调试,不再作为 monSQLize 根包安装前提。
2525

2626
### 发布态
@@ -34,14 +34,14 @@ npm run release:preflight
3434

3535
## schema-dsl 2.x 升级闭环
3636

37-
本轮已将 `schema-dsl` `^1.2.5` 升级到 `^2.0.3`,闭环标准如下:
37+
本轮已将 `schema-dsl` 从历史 `^1.2.5` 升级并固定到 `2.0.3`,闭环标准如下:
3838

3939
1. 上游在 npm 发布了**非 deprecated** 的 2.x latest 版本:`2.0.3`
40-
2. `npm install schema-dsl@^2.0.3` 后通过 `npm run type-check`
40+
2. `npm install schema-dsl@2.0.3` 后通过 `npm run type-check`
4141
3. model 相关单测 / 集成测试全通过(随 `npm run test:unit``npm run test:integration` 覆盖)。
4242
4. `npm run test:examples` 全通过。
4343
5. 发布前仍需以 `npm run release:preflight` 作为最终门禁。
44-
6. 本文件、Profile、CHANGELOG 与 lockfile 必须同步到 `^2.0.3`
44+
6. 本文件、Profile、CHANGELOG 与 lockfile 必须同步到 `2.0.3`
4545

4646
## 联动验证建议
4747

@@ -53,5 +53,5 @@ npm run release:preflight
5353

5454
## 长期方向
5555

56-
1. `schema-dsl` 继续跟随 npm `latest`,但必须排除 deprecated 误发布版本。
56+
1. `schema-dsl` 后续不自动跟随 npm `latest`;升级必须显式确认目标版本,并继续排除 deprecated 误发布版本。
5757
2. 发布态持续保持对工作区路径零依赖;所有上游依赖都必须可由公开 semver 解析。

package-lock.json

Lines changed: 19 additions & 19 deletions
Some generated files are not rendered by default. Learn more about customizing how changed files appear on GitHub.

package.json

Lines changed: 19 additions & 18 deletions
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
{
22
"name": "monsqlize",
3-
"version": "2.0.1",
3+
"version": "2.0.2",
44
"description": "TypeScript-native MongoDB ODM with multi-level caching (cache-hub), distributed locks, Saga orchestration, unified expression system (122 operators), connection pool management, ChangeStream sync, slow-query logging, and full v1 API compatibility",
55
"type": "commonjs",
66
"main": "./dist/cjs/index.cjs",
@@ -18,6 +18,7 @@
1818
"dist/**/*.cjs",
1919
"dist/**/*.mjs",
2020
"dist/**/*.d.ts",
21+
"changelogs/v2.0.2.md",
2122
"changelogs/v2.0.1.md",
2223
"changelogs/v2.0.0.md",
2324
"README.md",
@@ -95,26 +96,26 @@
9596
}
9697
},
9798
"optionalDependencies": {
98-
"ioredis": "^5.8.2",
99-
"ssh2": "^1.17.0"
99+
"ioredis": "5.8.2",
100+
"ssh2": "1.17.0"
100101
},
101102
"devDependencies": {
102-
"@eslint/js": "^9.39.1",
103-
"@types/node": "^25.0.1",
104-
"@types/semver": "^7.7.1",
105-
"c8": "^11.0.0",
106-
"chai": "^6.2.2",
107-
"esbuild": "^0.25.5",
108-
"eslint": "^9.39.1",
109-
"mongodb-memory-server": "^11.1.0",
110-
"sinon": "^22.0.0",
111-
"tsd": "^0.33.0",
112-
"typescript": "^5.9.3"
103+
"@eslint/js": "9.39.4",
104+
"@types/node": "25.6.2",
105+
"@types/semver": "7.7.1",
106+
"c8": "11.0.0",
107+
"chai": "6.2.2",
108+
"esbuild": "0.25.12",
109+
"eslint": "9.39.4",
110+
"mongodb-memory-server": "11.1.0",
111+
"sinon": "22.0.0",
112+
"tsd": "0.33.0",
113+
"typescript": "5.9.3"
113114
},
114115
"dependencies": {
115-
"async-lock": "^1.4.1",
116-
"cache-hub": "^1.0.0",
117-
"mongodb": "^6.21.0",
118-
"schema-dsl": "^2.0.3"
116+
"async-lock": "1.4.1",
117+
"cache-hub": "1.0.0",
118+
"mongodb": "6.21.0",
119+
"schema-dsl": "2.0.3"
119120
}
120121
}

test/compatibility/README.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -19,7 +19,7 @@ test/compatibility/
1919
- `package.json``engines.node` 与当前测试矩阵一致
2020
- Node `20.x` 当前环境(`v20.20.2`)已完成 `npm run verify``npm run test:compatibility`
2121
- Node `22.x` 已通过 `volta run --node 22` 实跑
22-
- `mongodb@^6.21.0` 作为当前依赖基线存在且与矩阵声明一致
22+
- `mongodb@6.21.0` 作为当前依赖基线存在且与矩阵声明一致
2323
- MongoDB Driver `7.x` 已通过临时安装 `mongodb@7.2.0` 完成扩展验证,验证后已恢复 `6.21.0` 基线
2424
- MongoDB Server `6.0.14` / `7.0.14` 已通过 `mongodb-memory-server` 的单机 + replica set 双路径实跑
2525
- `npm run test:server-matrix` 已完成 **Node 20 / 22 × Driver 6 / 7 × MongoDB 6 / 7** 内存矩阵回归

test/compatibility/matrix.json

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
{
2-
"generatedAt": "2026-05-24",
3-
"packageVersion": "2.0.0",
2+
"generatedAt": "2026-06-09",
3+
"packageVersion": "2.0.2",
44
"support": {
55
"node": {
66
"declared": ">=18.0.0",
@@ -31,7 +31,7 @@
3131
"pending": []
3232
},
3333
"mongodbDriver": {
34-
"declaredDependency": "^6.21.0",
34+
"declaredDependency": "6.21.0",
3535
"additionalVerifiedDrivers": [
3636
{
3737
"sampleVersion": "7.2.0",
@@ -259,4 +259,4 @@
259259
"MultiLevelCache"
260260
]
261261
}
262-
}
262+
}

0 commit comments

Comments
 (0)