Dépannage Commerce Version Tool
Utilisez cette page pour résoudre les problèmes courants de Commerce Version Tool (CVT) liés à la détection du compositeur, au chargement du registre, à la détection des correctifs d’exécution à sec internes, à la génération de sortie et à la journalisation d’audit.
Étapes de dépannage rapide
Si l’outil de CVT ne renvoie pas le rapport d’état du correctif attendu :
- Vérifiez que l’installation cible utilise une version et une édition d’Adobe Commerce prises en charge.
- Vérifiez que
composer.lockest présent et correspond à l’environnement que vous souhaitez inspecter. - Vérifiez que PHP et le système
patchbinaire sont disponibles. - Vérifiez que CVT pouvez lire le fichier de registre des correctifs.
- Examinez les
warnings, lesmissing_patcheset lesunknown_patchesdans la sortie. - Vérifiez
var/log/patch_status.logpour le résumé de l’audit de l’exécution, si le fichier journal est créé.
Problèmes courants et solutions
Impossible de détecter la version de base
Si l’outil CVT ne parvient pas à trouver la version de base d’Adobe Commerce, vérifiez les conditions suivantes :
Vérifier :
composer.lockest manquant.- La commande
patch-statuss’exécute en dehors de la racine du projet Adobe Commerce (ou--rootpointe vers le mauvais chemin).composer.lockest donc introuvable. composer.lockexiste mais n’est pas un fichier JSON valide ou ne peut pas être lu.composer.lockne contient aucun des packages de base reconnus (magento/product-enterprise-edition,magento/product-community-edition,magento/magento2-base).
Messages d’avertissement :
Si composer.lock existe mais qu’il est illisible, impossible à analyser ou ne contient pas de package de base reconnu, l’outil émet l’une des chaînes suivantes dans le champ de sortie des avertissements :
No recognized Commerce base package found in composer.lock
composer.lock exists but could not be read
composer.lock could not be parsed as JSON
composer.lock est entièrement manquant, l’outil base_version: "unknown" signale sans aucun message d’avertissement. Vérifiez toujours base_version dans la sortie directement. Ne vous fiez pas à la présence d’un avertissement pour résoudre ce problème.L’une des conditions mentionnées précédemment indique que l’outil ne peut pas détecter la version de base. L’outil se ferme avec le code 1 et aucune détection de correctif n’est effectuée.
Actions:
- Exécutez la commande
patch-statusà partir de la racine du projet Adobe Commerce ou transmettez la--rootappropriée. - Vérifiez que
composer.lockest présent, actif et valide dans le fichier JSON. - Vérifiez que l’installation utilise une édition d’Adobe Commerce prise en charge afin
composer.lockcontienne l’un des packages de base reconnus.
Aucun correctif ne s’applique à la version installée
Si CVT signale un base_version valide, mais que les applied_patches, missing_patches et unknown_patches sont vides, la version installée n’est pas couverte par le registre des correctifs actuel.
Vérifier :
- La version Adobe Commerce installée n’est pas représentée dans le fichier de registre des correctifs. Par exemple, une version plus récente que les dernières entrées du registre.
Messages d’avertissement :
No patches found in registry for installed component versions (CE=2.4.7-p9)
Cet avertissement est différent de l’avertissement « la version de base ne peut pas être détectée ». La base_version est correcte, l’outil se ferme 0 et il n’y a rien dans le registre auquel comparer.
Actions:
- Confirmez
base_versiondans la sortie est ce que vous attendez. - Confirmez
registry_sourceestremoteou uncacherécent, et non obsolète. - Contactez l’assistance Adobe Commerce si la version doit déjà être couverte.
Impossible de récupérer le registre des correctifs
Si l’outil CVT ne parvient pas à récupérer le dernier fichier de registre des correctifs, vérifiez les paramètres réseau et de cache :
Vérifier :
- Le réseau n’est pas disponible.
- La requête du point d’entrée de correctif Adobe expire.
--no-cachea été utilisé et le registre distant n’est pas accessible.PATCH_REGISTRY_URLpointe vers un registre indisponible ou n’est pas une URL HTTPS valide.- Si l’outil CVT ne parvient pas à récupérer le dernier fichier de registre des correctifs, vérifiez les paramètres réseau et de cache :
Messages d’avertissement :
L’outil émet les chaînes suivantes dans le champ de sortie des avertissements pour ce scénario :
Remote registry fetch failed (HTTP 403). Check PATCH_REGISTRY_URL (if set) and network connectivity.
Remote registry response was not valid JSON; ignoring.
Could not load remote registry. Using cached registry (3 hours old). CVE coverage may be incomplete.
Patch registry could not be loaded.
Could not fetch remote registry and --no-cache was set; aborting.
Le message du cache obsolète inclut l’âge réel en heures, par exemple, (3 hours old).
Les avertissements patch registry could not be loaded et could not fetch remote registry indiquent que l’outil s’est arrêté sans exécuter la détection de correctif.
Actions:
- Exécutez à nouveau la commande
patch-statuslorsque la connectivité réseau est disponible. - Autorisez l’outil CVT à utiliser le registre mis en cache si un avertissement de cache périmé est acceptable pour l’analyse.
- Supprimez les
--no-cache, sauf si vous avez besoin de nouvelles récupérations à distance. - Vérifiez que l’outil CVT peut écrire dans
var/patch_metadata/si vous souhaitez réutiliser le cache du Registre.
La comparaison des correctifs ne peut pas être récupérée ni vérifiée.
Si l’outil CVT ne peut pas tester un ou plusieurs correctifs applicables, vérifiez l’accès à patch-diff :
Vérifier :
- Une comparaison des correctifs ne peut pas être téléchargée à partir du point d’entrée des correctifs Adobe.
- Les informations d’identification requises pour les téléchargements de correctifs authentifiés sont manquantes ou non valides.
PATCH_DIFF_BASE_URLpointe vers une source patch-diff non disponible ou n’est pas une URL HTTPS valide.- La comparaison des correctifs mis en cache est manquante ou illisible.
- La vérification SHA-256 échoue pour une comparaison de correctifs téléchargée.
- L’outil CVT ne peut pas écrire sur
var/patch_metadata/.patch_diffs/.
Messages d’avertissement :
L’outil émet les chaînes suivantes dans le champ de sortie des avertissements pour ce scénario :
Patch 247p9-2026-05-001-EE requires authentication. Set credentials via COMPOSER_AUTH or auth.json.
Could not fetch patch 247p9-2026-05-001-EE (HTTP 401). Check credentials (COMPOSER_AUTH / auth.json).
Could not fetch patch 247p9-2026-05-001-EE (HTTP 404).
Could not fetch or verify patch 247p9-2026-05-001-EE. Check network connectivity and credentials (COMPOSER_AUTH / auth.json).
Could not fetch patch file for 247p9-2026-05-001-EE.
SHA-256 verification failed for patch 247p9-2026-05-001-EE; discarding download.
L’ID de correctif dans chaque message est l’ID d’entrée de registre réel, par exemple 247p9-2026-05-001-EE. SHA-256 verification failed signifie qu’un fichier correctif récemment téléchargé ne correspond pas à sa somme de contrôle attendue. L’outil le supprime sans mise en cache et classe le correctif unknown pour cette exécution. Une entrée de cache locale corrompue est détectée et récupérée silencieusement au cours de la même exécution, sans avertissement. Dans les deux cas, aucun nettoyage manuel du cache n’est nécessaire.
Actions:
- Confirmez la connectivité réseau et relancez la commande.
- Vérifiez que les informations d’identification requises pour les téléchargements de correctifs authentifiés sont configurées.
- Vérifiez que l’outil CVT peut écrire dans
var/patch_metadata/.patch_diffs/. - Conservez les détails d’avertissement et de sortie si le correctif reste classé comme inconnu.
Des correctifs manquants ou inconnus sont signalés
Si le rapport contient des valeurs missing_patches ou unknown_patches inattendues, consultez les détails de l’installation et de la sortie :
Vérifier :
- Les correctifs mensuels ont été appliqués hors séquence.
- Un correctif spécifique au composant, tel que B2B (Adobe Commerce business-to-business) ou Adobe Commerce Page Builder, est manquant.
composer.locksignale une version de composant installée qui nécessite le correctif.- Une comparaison des correctifs n’est pas disponible ou le résultat de la détection n’est pas concluant.
Messages d’avertissement :
L’outil émet les chaînes suivantes dans le champ de sortie des avertissements pour ce scénario :
No file_name or sha256 for 247p9-2026-05-001-EE
Registry entry '247p9-2026-05-001-EE' requires unknown patch '247p9-2026-04-001-EE'; skipping.
descendant diffs unavailable for 247p9-2026-06-001-EE; dry-run for 247p9-2026-05-001-EE may be inaccurate
Failed to reverse-apply 247p9-2026-06-001-EE when preparing dry-run for 247p9-2026-05-001-EE; result may be inaccurate
Failed to forward-apply prerequisite 247p9-2026-04-001-EE when preparing dry-run for 247p9-2026-05-001-EE; result may be inaccurate
Lorsque vous rencontrez des may be inaccurate dans un avertissement, la vérification d’essai s’exécute toujours, mais avec un degré de confiance réduit. Le correctif peut toujours être classé en applied_patches ou missing_patches, mais pas nécessairement unknown_patches.
Pour les correctifs inconnus en particulier, var/log/patch_status.log enregistre la sortie d’exécution d’essai de correctifs bruts (direct et inverse), qui indique quels fichiers et quels blocs n’ont pas pu correspondre.
Si vous rencontrez un avertissement indiquant qu’aucun correctif n’a été trouvé, reportez-vous à la section aucun correctif ne s’applique à la version installée pour obtenir des conseils.
Actions:
- Passez en revue les champs
applied_patches,missing_patchesetunknown_patches. - Vérifiez si les correctifs manquants s’appliquent à l’édition et aux composants installés.
- Comparez le résultat avec les notes de mise à jour des correctifs de sécurité appropriées.
- Vérifiez que la base de code inspectée correspond à l’environnement déployé sur lequel vous avez l’intention de créer des rapports.
- Contactez l’assistance Adobe Commerce si le statut inconnu bloque la planification de la remédiation.
La sortie n’est pas générée.
Si l’outil CVT se termine mais que la sortie JSON ou CSV attendue est manquante, vérifiez la syntaxe de la commande et la sortie du terminal :
Actions:
- Utilisez la sortie JSON par défaut si la sortie CSV n’est pas requise.
- Utilisez
--format=csvpour générer une sortie CSV. - Vérifiez que la sortie de la commande n’est pas redirigée ou ignorée par le shell, le script ou l’analyseur qui exécute l’outil CVT.
- Recherchez
stderrmessages d’erreurpatch-status:. - Si vous redirigez la sortie vers un fichier, par exemple
patch-status > report.json, vérifiez que le shell dispose des autorisations d’écriture pour cette destination. L’outil écrit uniquement dansstdout. - Vérifiez que l’outil CVT peut écrire dans
var/log/patch_status.log. - Exécutez à nouveau la commande et capturez la sortie du terminal pour le dépannage.
Obtention d’aide
Lorsque vous contactez l’assistance Adobe Commerce, fournissez uniquement les détails nécessaires pour examiner le problème.
Inclure :
- Version et édition d’Adobe Commerce
- Version de l’outil CVT
- Source du registre à partir de la sortie de l’outil CVT
- Valeurs
applied_patches,missing_patchesetunknown_patchespertinentes - Avertissements pertinents
- Message d’erreur ou sortie de commande
N’incluez pas de secrets, d’informations d’identification, de clés privées ou de données client non liées dans les pièces jointes ou les journaux partagés.