mirror of
https://github.com/safedep/pmg.git
synced 2026-08-03 07:24:09 +02:00
fix(manifest-scan): resolve deps only for requirements.txt
This commit is contained in:
+6
-3
@@ -5,6 +5,7 @@ import (
|
|||||||
"fmt"
|
"fmt"
|
||||||
"os"
|
"os"
|
||||||
"os/exec"
|
"os/exec"
|
||||||
|
"slices"
|
||||||
"sync"
|
"sync"
|
||||||
"time"
|
"time"
|
||||||
|
|
||||||
@@ -294,14 +295,16 @@ func (g *packageManagerGuard) handleManifestInstallation(ctx context.Context, pa
|
|||||||
|
|
||||||
log.Debugf("Extracted %d packages from manifest files", len(packages))
|
log.Debugf("Extracted %d packages from manifest files", len(packages))
|
||||||
|
|
||||||
g.setStatus(fmt.Sprintf("Resolving dependencies for %d packages", len(packages)))
|
|
||||||
|
|
||||||
packagesToAnalyze := []*packagev1.PackageVersion{}
|
packagesToAnalyze := []*packagev1.PackageVersion{}
|
||||||
for _, pkg := range packages {
|
for _, pkg := range packages {
|
||||||
packagesToAnalyze = append(packagesToAnalyze, pkg)
|
packagesToAnalyze = append(packagesToAnalyze, pkg)
|
||||||
}
|
}
|
||||||
|
|
||||||
if g.config.ResolveDependencies {
|
// Only resolve dependencies for requirements.txt because other lockfiles dependencies are already resolved
|
||||||
|
if g.config.ResolveDependencies && slices.Contains(parsedCommand.ManifestFiles, "requirements.txt") {
|
||||||
|
|
||||||
|
g.setStatus(fmt.Sprintf("Resolving dependencies for %d packages", len(packages)))
|
||||||
|
|
||||||
for _, pkg := range packages {
|
for _, pkg := range packages {
|
||||||
if pkg.GetVersion() == "" {
|
if pkg.GetVersion() == "" {
|
||||||
log.Debugf("Resolving latest version for package: %s", pkg.Package.Name)
|
log.Debugf("Resolving latest version for package: %s", pkg.Package.Name)
|
||||||
|
|||||||
Reference in New Issue
Block a user