Выпуск новостей завершён 15 сентября 2026. Материалы сохранены на дату публикации. Перейти к инструкциям →

Архив · Полный материал · Tproger

mise 2026.9.7 добавляет графы зависимостей npm и Python

mise получил новый формат файла блокировки, проверку конфликтов скрытых файлов и исправления безопасности. — Читать дальше « mise 2026.9.7 добавляет графы зависимостей npm и Python »

Безопасность · TprogerИгорь Плотников, Tproger2 минуты
Перейти к тексту ↓
mise 2026.9.7 добавляет графы зависимостей npm и Python
Tproger
Коротко о главномРазвернутьСвернуть
  1. 13 сентября 2026 года разработчики выпустили mise 2026.
  2. Этот инструмент помогает разработчикам и командам устанавливать инструменты и воспроизводить их зависимости в проектах и CI.
  3. lock revision 2 сохраняет полные транзитивные графы зависимостей npm-инструментов через встроенный aube и Python-инструментов через uv, а затем воспроизводит их в строгом режиме установки.

13 сентября 2026 года разработчики выпустили mise 2026.9.7. Этот инструмент помогает разработчикам и командам устанавливать инструменты и воспроизводить их зависимости в проектах и CI. Формат mise.lock revision 2 сохраняет полные транзитивные графы зависимостей npm-инструментов через встроенный aube и Python-инструментов через uv, а затем воспроизводит их в строгом режиме установки.

Кого затронет обновление

Изменения важны для команд, которые добавляют mise.lock в репозиторий и используют его в CI. Новый формат не читается старыми версиями mise. Вместе с файлом блокировки нужно сохранять каталог .mise/locks/ или .config/mise/locks/. В нём находятся uv.lock, aube-lock.yaml и манифест, а mise.lock ссылается на записанный граф по относительному пути и SHA-256.

Существующие файлы блокировки ревизий 0 и 1 автоматически не меняются. Переход происходит после команды mise lock --upgrade. Для фиксации Python-графов требуется uv 0.12.10 или новее и опубликованные wheel-пакеты для целевой платформы.

Что ещё исправили

  • Команда mise bootstrap dotfiles conflicts [PATH...] теперь показывает сравнение сохранённой локальной и полученной удалённой версий конфликтующего скрытого файла, не изменяя их.
  • Настройка minimum_release_age больше не отклоняет уже зафиксированную в mise.lock версию из-за её возраста. Для незафиксированных транзитивных зависимостей npm: и pypi: ограничение сохраняется.
  • Параметр history.describe_command теперь принимается из системной или глобальной конфигурации либо из переменной окружения MISE_HISTORY_DESCRIBE_COMMAND. Проектные значения игнорируются с предупреждением.
  • Шаблоны скрытых файлов при mise oci build больше не могут обращаться к secret(), get_env(), exec(), read_file() и контексту окружения.

Что проверить сегодня

mise lock --upgrade
mise install --locked
mise bootstrap dotfiles conflicts PATH

Перед добавлением файла mise.lock ревизии 2 в репозиторий нужно обновить mise у коллег и в CI, затем добавить сопутствующий каталог. Если записанный граф отсутствует или его контрольная сумма не совпадает, установка с --locked завершится ошибкой.

Источники

Release v2026.9.7: Lockfile revision 2 with npm and Python dependency graphs, dotfile conflict inspection · jdx/mise · GitHub