Skip to content

chore: allow frozen bun installs - #109

Merged
version-1 merged 1 commit into
mainfrom
chore/allow-bun-frozen-lockfile
Jul 29, 2026
Merged

chore: allow frozen bun installs#109
version-1 merged 1 commit into
mainfrom
chore/allow-bun-frozen-lockfile

Conversation

@version-1

Copy link
Copy Markdown
Owner

bun の frozen lockfile install を許可

Summary

bun install --frozen-lockfile を Codex の allow rules に明示し、ロックファイルを変更しない依存関係インストールを prompt なしで実行できるようにします。

主な変更点:

  • bun install --frozen-lockfile 専用の allow rule を追加
  • ロックファイルを変更しない操作であることを justification に明記

やったこと

  • codex/rules/allow.rules に prefix rule を追加
  • Codex exec policy で対象コマンドが allow と判定されることを確認
  • deploy の dry-run でルール配布対象として扱われることを確認

動作確認

  • git diff --check
  • codex execpolicy check --pretty --rules codex/rules/allow.rules bun install --frozen-lockfile
  • GOMODCACHE=/tmp/gomodcache GOCACHE=/tmp/gocache GOTOOLCHAIN=local make deploy-dry-run

レビュー & 動作確認 チェックリスト

  • ルールの対象 - bun install --frozen-lockfile に専用 allow rule が一致すること
  • 変更範囲 - codex/rules/allow.rules 以外に意図しない差分がないこと
  • 配布 - deploy 時に Codex rules が配布対象となること

推奨テスト計画:

  1. codex execpolicy check で対象コマンドを評価する
  2. 判定が allow で専用ルールにも一致することを確認する
  3. make deploy-dry-run が成功することを確認する

その他気になることや相談ごと

なし

Add an explicit allow rule for bun install --frozen-lockfile so dependency installation can run without prompting while preserving the lockfile.\n\nVerified with codex execpolicy check and make deploy-dry-run.
@version-1
version-1 merged commit 2b7627f into main Jul 29, 2026
1 check passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant