Skip to content

docs: 本リポジトリのアーカイブ予定を README 先頭に明記する - #26

Open
nnasaki wants to merge 1 commit into
masterfrom
docs/archive-notice
Open

docs: 本リポジトリのアーカイブ予定を README 先頭に明記する#26
nnasaki wants to merge 1 commit into
masterfrom
docs/archive-notice

Conversation

@nnasaki

@nnasaki nnasaki commented Jul 30, 2026

Copy link
Copy Markdown
Contributor

概要

tddbc/javascript-mochaアーカイブ(読み取り専用化)する方針 を、README の先頭に目立つ形で告知します。

背景

  • 本リポジトリの最終コミットは 2023-03-14a8437b0)で、3年以上コードの更新がありません
  • 現在発生している作業は Dependabot による依存パッケージのセキュリティ更新への対応のみ です。
    • 現時点で open な Dependabot alert は 21件(high 11 / moderate 9 / low 1)
    • 対象は js-yaml・minimatch・brace-expansion・lodash・braces・serialize-javascript・tmp・flatted・picomatch など
    • いずれも devDependencies であり、教材リポジトリという性質上ただちに実害が出るものではありません。
  • 教材としての実質的なメンテナンスが行われていない以上、Dependabot 対応だけのためにメンテナンスを継続する必要性は乏しいと判断しました。

変更内容

README 冒頭に GitHub Alert 記法(> [!IMPORTANT])で以下を追記しました。

  • アーカイブ(読み取り専用化)する旨
  • アーカイブ後も clone / fork / 閲覧は可能で、Issue・PR の受付のみ停止すること
  • 依存パッケージに既知の脆弱性が残っているため、利用時は各自で npm audit 等によりセキュリティアップデートを適用したうえで使うこと
  • 代替として、メンテナンスが継続されている tddbc/javascript-jest を推奨すること

この PR のあとの想定

この PR がマージされたら、リポジトリ設定から Archive this repository を実行します。
アーカイブ自体は org 共有リソースへの操作となるため、この PR で合意を取ってから行います。

異論・別案(例: 依存を一括更新して維持する / alert のみ無効化する)があればコメントください。

本リポジトリは 2023 年以降コードの更新がなく、Dependabot による依存
パッケージのセキュリティ更新へ対応するだけの状態が続いている。教材として
実質的なメンテナンスが行われていないため、アーカイブ(読み取り専用化)
する方針を README の先頭に目立つ形で告知する。

あわせて、利用者が各自でセキュリティアップデートを適用したうえで使う
必要がある旨と、メンテナンスが継続されている tddbc/javascript-jest を
代替として案内する。

Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com>
@nnasaki

nnasaki commented Jul 30, 2026

Copy link
Copy Markdown
Contributor Author

レビュー期限のお知らせ

本 PR は org 全体に関わる方針変更のため、1週間のレビュー期間を設けます。

  • 期限: 2026-08-06(木)
  • 期限までに反対意見・別案のコメントがなければ、合意とみなしてマージし、続けてリポジトリを archive します。
  • 「依存を一括更新して維持したい」「archive ではなく alert のみ無効化したい」など別案があれば、期限までにコメントをお願いします。

引き取ってメンテナンスしてくださる方がいれば、その旨もぜひお知らせください。その場合は archive を取りやめます。

@shishi

shishi commented Jul 30, 2026

Copy link
Copy Markdown
Member

実質的にこのorgのだいたいのレポジトリのメンテをしている shishi です。まあほぼ機械的にやっているだけなのでどうってことはないのですが、むしろこのレポジトリにかぎらず、全体的にアーカイブしてもいいと思います。逆にこれだけアーカイブしてもなあ…と。かつてほどTDDBCは開かれておらず、その間必要とされる内容も言語により大きく変わったことでしょう。次回のどなたかが開催されたくなった際に復活しちゃえばいいのでは。

@nnasaki

nnasaki commented Jul 30, 2026

Copy link
Copy Markdown
Contributor Author

@shishi ご意見ありがとうございます。だいぶ情報の鮮度も落ちているものも多いので一律アーカイブする方針は賛成です。
FYI:実はTDDBCは近々仙台で開かれる予定です。正式なアナウンスはまた別途しますね!

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants