fix(manifest-scan): resolve deps only for requirements.txt

This commit is contained in:
Sahilb315
2025-06-13 19:36:19 +05:30
parent 8b9594a304
commit 60b7314144
+6 -3
View File
@@ -5,6 +5,7 @@ import (
"fmt" "fmt"
"os" "os"
"os/exec" "os/exec"
"slices"
"sync" "sync"
"time" "time"
@@ -294,14 +295,16 @@ func (g *packageManagerGuard) handleManifestInstallation(ctx context.Context, pa
log.Debugf("Extracted %d packages from manifest files", len(packages)) log.Debugf("Extracted %d packages from manifest files", len(packages))
g.setStatus(fmt.Sprintf("Resolving dependencies for %d packages", len(packages)))
packagesToAnalyze := []*packagev1.PackageVersion{} packagesToAnalyze := []*packagev1.PackageVersion{}
for _, pkg := range packages { for _, pkg := range packages {
packagesToAnalyze = append(packagesToAnalyze, pkg) packagesToAnalyze = append(packagesToAnalyze, pkg)
} }
if g.config.ResolveDependencies { // Only resolve dependencies for requirements.txt because other lockfiles dependencies are already resolved
if g.config.ResolveDependencies && slices.Contains(parsedCommand.ManifestFiles, "requirements.txt") {
g.setStatus(fmt.Sprintf("Resolving dependencies for %d packages", len(packages)))
for _, pkg := range packages { for _, pkg := range packages {
if pkg.GetVersion() == "" { if pkg.GetVersion() == "" {
log.Debugf("Resolving latest version for package: %s", pkg.Package.Name) log.Debugf("Resolving latest version for package: %s", pkg.Package.Name)