Fehlerbehebung bei Commerce Version Tool
Verwenden Sie diese Seite, um häufige Commerce Version Tool (CVT) Probleme mit der Composer-Erkennung, dem Laden der Registrierung, der internen Probelauf-Patch-Erkennung, der Ausgabegenerierung und der Auditprotokollierung zu beheben.
Schritte zur schnellen Fehlerbehebung
Wenn das CVT-Tool nicht den erwarteten Patch-Statusbericht zurückgibt:
- Vergewissern Sie sich, dass die Target-Installation eine unterstützte Adobe Commerce-Version und -Edition verwendet.
- Vergewissern Sie sich, dass
composer.lockvorhanden ist und der Umgebung entspricht, die Sie untersuchen möchten. - Vergewissern Sie sich, dass PHP und das System
patchBinärdatei verfügbar sind. - Vergewissern Sie sich, dass CVT die Patch-Registrierungsdatei lesen können.
- Überprüfen Sie
warnings,missing_patchesundunknown_patchesin der Ausgabe. - Wenn die Protokolldatei erstellt wurde, prüfen Sie
var/log/patch_status.logauf die Audit-Zusammenfassung aus der Ausführung.
Häufige Probleme und Lösungen
Basisversion kann nicht erkannt werden
Wenn das CVT-Tool die Adobe Commerce-Basisversion nicht finden kann, überprüfen Sie die folgenden Bedingungen:
Überprüfen:
composer.lockfehlt.- Der
patch-status-Befehl wird außerhalb des Adobe Commerce-Projektstamms ausgeführt (oder--rootauf den falschen Pfad verweist) undcomposer.locknicht gefunden. composer.lockist vorhanden, ist aber kein gültiges JSON oder kann nicht gelesen werden.composer.lockenthält keines der erkannten Basispakete (magento/product-enterprise-edition,magento/product-community-edition,magento/magento2-base).
Warnmeldungen:
Wenn composer.lock vorhanden, aber nicht lesbar oder nicht analysierbar ist oder kein erkanntes Basispaket enthält, gibt das Tool eine der folgenden Zeichenfolgen im Feld Warnausgabe aus:
No recognized Commerce base package found in composer.lock
composer.lock exists but could not be read
composer.lock could not be parsed as JSON
composer.lock vollständig fehlt, meldet das Tool base_version: "unknown" mit überhaupt keine Warnmeldung. Überprüfen Sie base_version immer direkt in der Ausgabe. Verlassen Sie sich nicht auf das Vorhandensein einer Warnung, um dieses Problem zu finden.Eine der zuvor erwähnten Bedingungen deutet darauf hin, dass das Tool die Basisversion nicht erkennen kann. Das Tool wird mit Code 1 beendet, ohne dass eine Patch-Erkennung durchgeführt wird.
Aktionen:
- Führen Sie den
patch-status-Befehl aus dem Stammverzeichnis des Adobe Commerce-Projekts aus oder übergeben Sie die richtigen--root. - Vergewissern Sie sich, dass
composer.lockvorhanden, aktuell und gültiges JSON ist. - Bestätigen Sie, dass bei der Installation eine unterstützte Adobe Commerce-Edition verwendet wird, sodass
composer.lockeines der erkannten Basispakete enthält.
Für die installierte Version gelten keine Patches
Wenn CVT einen gültigen base_version meldet, aber die applied_patches, missing_patches und unknown_patches leer sind, wird die installierte Version nicht von der aktuellen Patch-Registrierung abgedeckt.
Überprüfen:
- Die installierte Version Adobe Commerce wird in der Patch-Registrierungsdatei nicht angezeigt. Beispielsweise eine Version, die neuer ist als die neuesten Einträge in der Registrierung.
Warnmeldungen:
No patches found in registry for installed component versions (CE=2.4.7-p9)
Diese Warnung unterscheidet sich von „Basisversion kann nicht erkannt werden“. Der base_version ist korrekt, das Tool wird 0 beendet, und es gibt nichts in der Registrierung, mit dem man vergleichen könnte.
Aktionen:
- Bestätigen Sie, dass
base_versionin der Ausgabe das ist, was Sie erwarten. - Vergewissern Sie sich,
registry_sourcees sich um eineremoteoder eine aktuellecachehandelt, nicht um eine veraltete. - Wenden Sie sich an den Adobe Commerce-Support, wenn die Version bereits abgedeckt sein sollte.
Patch-Registrierung kann nicht abgerufen werden
Wenn das CVT-Tool die neueste Patch-Registrierungsdatei nicht abrufen kann, überprüfen Sie die Netzwerk- und Cache-Einstellungen:
Überprüfen:
- Das Netzwerk ist nicht verfügbar.
- Zeitüberschreitung bei Adobe-Patch-Endpunktanfrage.
--no-cachewurde verwendet und die Remote-Registrierung kann nicht erreicht werden.PATCH_REGISTRY_URLverweist auf eine nicht verfügbare Registrierung oder ist keine gültige HTTPS-URL.- Wenn das CVT-Tool die neueste Patch-Registrierungsdatei nicht abrufen kann, überprüfen Sie die Netzwerk- und Cache-Einstellungen:
Warnmeldungen:
Das Tool gibt für dieses Szenario die folgenden Zeichenfolgen im Feld „Warnausgabe“ aus:
Remote registry fetch failed (HTTP 403). Check PATCH_REGISTRY_URL (if set) and network connectivity.
Remote registry response was not valid JSON; ignoring.
Could not load remote registry. Using cached registry (3 hours old). CVE coverage may be incomplete.
Patch registry could not be loaded.
Could not fetch remote registry and --no-cache was set; aborting.
Die veraltete Cache-Nachricht enthält das tatsächliche Alter in Stunden, z. B. (3 hours old).
Die patch registry could not be loaded- und could not fetch remote registry-Warnungen zeigen an, dass das Tool beendet wurde, ohne die Patch-Erkennung auszuführen.
Aktionen:
- Führen Sie den Befehl
patch-statuserneut aus, wenn die Netzwerkverbindung verfügbar ist. - Lassen Sie das CVT-Tool die zwischengespeicherte Registrierung verwenden, wenn eine veraltete Cache-Warnung für die Überprüfung akzeptabel ist.
- Entfernen Sie
--no-cache, es sei denn, Sie benötigen neue Remote-Abrufe. - Vergewissern Sie sich, dass das CVT-Tool
var/patch_metadata/schreiben kann, wenn Sie den Registrierungs-Cache wiederverwenden möchten.
Patch-Differenz kann nicht abgerufen oder überprüft werden
Wenn das CVT-Tool ein oder mehrere anwendbare Patches nicht testen kann, überprüfen Sie den Patch-Vergleichszugriff:
Überprüfen:
- Vom Patch-Endpunkt von Adobe kann keine Patch-Differenz heruntergeladen werden.
- Erforderliche Anmeldeinformationen für authentifizierte Patch-Downloads fehlen oder sind ungültig.
PATCH_DIFF_BASE_URLverweist auf eine nicht verfügbare Patch-Diff-Quelle oder ist keine gültige HTTPS-URL.- Die zwischengespeicherte Patch-Differenz fehlt oder ist nicht lesbar.
- Die SHA-256-Verifizierung schlägt bei einem heruntergeladenen Patch-Diff fehl.
- Das CVT kann nicht in
var/patch_metadata/.patch_diffs/schreiben.
Warnmeldungen:
Das Tool gibt für dieses Szenario die folgenden Zeichenfolgen im Feld „Warnausgabe“ aus:
Patch 247p9-2026-05-001-EE requires authentication. Set credentials via COMPOSER_AUTH or auth.json.
Could not fetch patch 247p9-2026-05-001-EE (HTTP 401). Check credentials (COMPOSER_AUTH / auth.json).
Could not fetch patch 247p9-2026-05-001-EE (HTTP 404).
Could not fetch or verify patch 247p9-2026-05-001-EE. Check network connectivity and credentials (COMPOSER_AUTH / auth.json).
Could not fetch patch file for 247p9-2026-05-001-EE.
SHA-256 verification failed for patch 247p9-2026-05-001-EE; discarding download.
Die Patch-ID in jeder Nachricht ist die tatsächliche Registrierungs-Eintrags-ID, z. B. 247p9-2026-05-001-EE. SHA-256 verification failed bedeutet, dass eine neu heruntergeladene Patch-Datei nicht der erwarteten Prüfsumme entsprach. Das Tool verwirft es ohne Zwischenspeicherung und klassifiziert die Patch-unknown für diese Ausführung. Ein beschädigter lokaler Cache-Eintrag wird erkannt und im Hintergrund innerhalb derselben Ausführung ohne Warnung erneut abgerufen. In beiden Fällen ist keine manuelle Cache-Bereinigung erforderlich.
Aktionen:
- Überprüfen Sie die Netzwerkverbindung und führen Sie den Befehl erneut aus.
- Überprüfen Sie, ob die erforderlichen Anmeldeinformationen für authentifizierte Patch-Downloads konfiguriert sind.
- Vergewissern Sie sich, dass das CVT-Tool
var/patch_metadata/.patch_diffs/schreiben kann. - Behalten Sie die Warn- und Ausgabedetails bei, wenn der Patch weiterhin als unbekannt klassifiziert bleibt.
Fehlende oder unbekannte Patches werden gemeldet
Wenn der Bericht unerwartete missing_patches- oder unknown_patches enthält, überprüfen Sie die Installations- und Ausgabedetails:
Überprüfen:
- Monatliche Patches wurden nicht in der richtigen Reihenfolge angewendet.
- Ein komponentenspezifischer Patch, z. B. Adobe Commerce Business-to-Business (B2B) oder Adobe Commerce Page Builder, fehlt.
composer.lockmeldet eine installierte Komponentenversion, für die der Patch erforderlich ist.- Eine Patch-Differenz ist nicht verfügbar oder das Erkennungsergebnis ist nicht schlüssig.
Warnmeldungen:
Das Tool gibt für dieses Szenario die folgenden Zeichenfolgen im Feld „Warnausgabe“ aus:
No file_name or sha256 for 247p9-2026-05-001-EE
Registry entry '247p9-2026-05-001-EE' requires unknown patch '247p9-2026-04-001-EE'; skipping.
descendant diffs unavailable for 247p9-2026-06-001-EE; dry-run for 247p9-2026-05-001-EE may be inaccurate
Failed to reverse-apply 247p9-2026-06-001-EE when preparing dry-run for 247p9-2026-05-001-EE; result may be inaccurate
Failed to forward-apply prerequisite 247p9-2026-04-001-EE when preparing dry-run for 247p9-2026-05-001-EE; result may be inaccurate
Wenn Sie in einer Warnung auf may be inaccurate stoßen, wird die Probelauf-Prüfung weiterhin ausgeführt, jedoch mit reduzierter Konfidenz. Der Patch könnte weiterhin in applied_patches oder missing_patches kategorisiert werden, nicht unbedingt unknown_patches.
Insbesondere für unbekannte Patches zeichnet var/log/patch_status.log die Rohdaten der Patch-Probelauf-Ausgabe (vor und zurück) auf, die angibt, welche Dateien und Blöcke nicht übereinstimmen.
Wenn die Warnung „Keine Patches gefunden“ angezeigt wird, lesen Sie den Abschnitt Keine Patches für die installierte Version für Anleitungen.
Aktionen:
- Überprüfen Sie die Felder
applied_patches,missing_patchesundunknown_patches. - Überprüfen Sie, ob die fehlenden Patches für die installierte Edition und die Komponenten gelten.
- Vergleichen Sie das Ergebnis mit den entsprechenden Sicherheits-Patch-Versionshinweisen.
- Vergewissern Sie sich, dass die überprüfte Code-Basis mit der bereitgestellten Umgebung übereinstimmt, über die Sie einen Bericht erstellen möchten.
- Wenden Sie sich an den Adobe Commerce-Support, wenn der unbekannte Status die Planung von Korrekturen blockiert.
Ausgabe wird nicht generiert
Wenn das CVT-Tool abgeschlossen wird, aber die erwartete JSON- oder CSV-Ausgabe fehlt, überprüfen Sie die Befehlssyntax und die Terminal-Ausgabe:
Aktionen:
- Verwenden Sie die standardmäßige JSON-Ausgabe, wenn keine CSV-Ausgabe erforderlich ist.
- Verwenden Sie
--format=csv, um eine CSV-Ausgabe zu generieren. - Vergewissern Sie sich, dass die Befehlsausgabe von der Shell, dem Skript oder dem Scanner, auf dem das CVT-Tool ausgeführt wird, nicht umgeleitet oder verworfen wird.
- Überprüfen Sie
stderraufpatch-status:Fehlermeldungen. - Wenn Sie die Ausgabe an eine Datei umleiten, z. B.
patch-status > report.json, bestätigen Sie, dass die Shell über Schreibberechtigungen für dieses Ziel verfügt. Das Tool schreibt nur instdout. - Vergewissern Sie sich, dass das CVT-Tool
var/log/patch_status.logschreiben kann. - Führen Sie den Befehl erneut aus und erfassen Sie die Terminal-Ausgabe zur Fehlerbehebung.
Hilfe wird abgerufen
Wenn Sie sich an den Adobe Commerce-Support wenden, geben Sie nur die Details an, die zur Untersuchung des Problems erforderlich sind.
Einschließen:
- Adobe Commerce-Version und -Edition
- Version des CVT Tools
- Registrierungsquelle aus der Ausgabe des CVT-Tools
- Relevante
applied_patches-,missing_patches- undunknown_patches - Relevante Warnhinweise
- Fehlermeldung oder Befehlsausgabe
Geheime Daten, Anmeldeinformationen, private Schlüssel oder nicht verwandte Kundendaten dürfen nicht in freigegebene Protokolle oder Anhänge aufgenommen werden.