pnpm outdated と pnpm update が、ワークフローが参照する GitHub Actions の確認・更新に対応した。--include-github-actions、または pnpm-workspace.yaml の update.githubActions: true で有効化する。更新後の action はコミットハッシュにピン留めし、リリースタグはコメントに残す。
yaml
- uses: actions/checkout@08c6903cd8c0fde910a37f88322edcfb5dd907a8 # v5.0.0pnpm update --changeset(update.changeset で既定有効)は、更新で dependencies / optionalDependencies が変わったワークスペースパッケージへ patch、peerDependencies が変わった場合は major の .changeset/pnpm-update-*.md を書く。publishConfig.name はマニフェスト名を変えずに公開成果物だけ別名へ出せる。
設定まわり:
update/auditセクションがupdateConfig/auditConfig/ トップレベルauditLevelを置き換える(旧キーは次のメジャーまで併用可)pnpm self-updateはプロジェクトの.npmrc・pnpm-workspace.yaml・.pnpmfile・minimumReleaseAge等を読まない- TTY なしの
pnpm loginは Web ログイン対応レジストリなら認証 URL を出しポーリングする savePrefixに=を指定でき、pnpm updateも exact ピンの=を維持する
パッチ側では、レジストリ文書を解決に必要なフィールドだけに畳み、千パッケージ超のワークスペースで解決ピークメモリを数倍削減した。互換な catalog / 直接依存レンジ変更後の再インストールも、ロック版を再利用して高速化する。