Skip to content

馃悰 fix(deps): apply --force-dep to package metadata dependencies - #3734

Merged
gaborbernat merged 2 commits into
tox-dev:mainfrom
gaborbernat:fix-force-dep-package-deps
Feb 17, 2026
Merged

馃悰 fix(deps): apply --force-dep to package metadata dependencies#3734
gaborbernat merged 2 commits into
tox-dev:mainfrom
gaborbernat:fix-force-dep-package-deps

Conversation

@gaborbernat

Copy link
Copy Markdown
Member

The --force-dep flag only replaced dependencies listed in the tox config deps section, but silently ignored dependencies coming from package metadata (setup.cfg install_requires, pyproject.toml dependencies). This meant users could not force specific versions of transitive package dependencies, which is particularly problematic in monorepo setups where pre-release versions of internal packages need to be co-installed for testing.

The fix applies force-dep overrides to package metadata dependencies during the pip installation phase, matching by package name and substituting the forced version. This covers all package types: wheels, sdists, editable, and legacy editable installs.

Fixes #2943

Previously --force-dep only replaced dependencies listed in the tox
config deps section, ignoring dependencies from package metadata
(setup.cfg install_requires, pyproject.toml dependencies). Now
force-dep overrides are applied to package deps during installation.

Fixes tox-dev#2943
@gaborbernat
gaborbernat force-pushed the fix-force-dep-package-deps branch from 4f7e59c to 6f7abab Compare February 17, 2026 21:33
@gaborbernat
gaborbernat merged commit 96c5f38 into tox-dev:main Feb 17, 2026
28 checks passed
@gaborbernat
gaborbernat deleted the fix-force-dep-package-deps branch February 18, 2026 07:29
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Projects

None yet

Development

Successfully merging this pull request may close these issues.

There appears to be no way to install specific development versions, --force-dep is being ignored

1 participant