Skip to content

chore(deps): rolling dependency update - #89

Open
socket-pr-bot[bot] wants to merge 1 commit into
mainfrom
weekly-update
Open

socket-pr-bot[bot] wants to merge 1 commit into
mainfrom
weekly-update

Conversation

@socket-pr-bot

@socket-pr-bot socket-pr-bot Bot commented Sep 18, 2026

Copy link
Copy Markdown

Rolling dependency update

One long-lived PR, rebuilt from main on every run so it stays
mergeable. Each run appends its dependency delta below, newest first.

2026-09-21 — run · 6 updated
package from to
@anthropic-ai/claude-code 2.1.268 2.1.270
all-the-package-names 2.0.2559 2.0.2563
fast-check 4.9.0 4.10.0
rolldown-plugin-dts 0.28.4 0.28.5
vite 8.2.2 8.3.0
yaml 2.9.0 2.9.1
commits
  • chore(deps): apply weekly update fixes
2026-09-20 — run · 6 updated
package from to
@anthropic-ai/claude-code 2.1.268 2.1.270
all-the-package-names 2.0.2559 2.0.2562
fast-check 4.9.0 4.10.0
rolldown-plugin-dts 0.28.4 0.28.5
vite 8.2.2 8.3.0
yaml 2.9.0 2.9.1
commits
  • chore(deps): apply weekly update fixes
2026-09-19 — run · 6 updated
package from to
@anthropic-ai/claude-code 2.1.268 2.1.269
all-the-package-names 2.0.2559 2.0.2561
fast-check 4.9.0 4.10.0
rolldown-plugin-dts 0.28.4 0.28.5
vite 8.2.2 8.3.0
yaml 2.9.0 2.9.1
commits
  • chore(deps): apply weekly update fixes
2026-09-18 — run · 4 updated
package from to
all-the-package-names 2.0.2559 2.0.2560
fast-check 4.9.0 4.10.0
rolldown-plugin-dts 0.28.4 0.28.5
vite 8.2.2 8.3.0
commits
  • chore(deps): apply weekly update fixes

Note

Medium Risk
Vite and magic-string feed vitest, coverage, and Rolldown builds; a minor Vite bump can surface bundler or test-runner regressions even though no product code changed.

Overview
This rolling dependency refresh bumps the fleet toolchain and test pins without changing application source.

Node is pinned to 26.8.2 in .node-version. Catalog / lockfile updates include vite 8.2.2 → 8.3.0 (with transitive vitest, @vitiate/*, and coverage tooling resolving the new Vite), fast-check 4.9.0 → 4.10.0, rolldown-plugin-dts 0.28.4 → 0.28.5, and magic-string 1.2.3 → 1.3.1 via catalog and overrides. The root devDependency all-the-package-names moves 2.0.2559 → 2.0.2560. pnpm-lock.yaml is regenerated accordingly (including pnpm 12.4.2 → 12.4.1 in the lockfile’s package-manager metadata).

Reviewed by Cursor Bugbot for commit 4421041. Configure here.

@socket-pr-bot socket-pr-bot Bot added dependencies Pull requests that update a dependency file automation labels Sep 18, 2026
@socket-security

socket-security Bot commented Sep 18, 2026

Copy link
Copy Markdown

Review the following changes in direct dependencies. Learn more about Socket for GitHub.

Diff Package Supply Chain
Security
Vulnerability Quality Maintenance License
Updatedall-the-package-names@​2.0.2559 ⏵ 2.0.256388 -31009698100
Updatedyaml@​2.9.0 ⏵ 2.9.1100 +110010090100
Updatedfast-check@​4.9.0 ⏵ 4.10.0100 +1100100 +190 -2100
Updatedmagic-string@​1.2.3 ⏵ 1.3.1100100100 +197 +1100

View full report

@socket-security-staging

socket-security-staging Bot commented Sep 18, 2026

Copy link
Copy Markdown

Review the following changes in direct dependencies. Learn more about Socket for GitHub.

Diff Package Supply Chain
Security
Vulnerability Quality Maintenance License
Updatedfast-check@​4.9.0 ⏵ 4.10.0100 +110010090100
Updatedyaml@​2.9.0 ⏵ 2.9.1100 +110010092 +6100
Updatedall-the-package-names@​2.0.2559 ⏵ 2.0.256398 +910096 +198 +1100
Updatedmagic-string@​1.2.3 ⏵ 1.3.1100100100 +197 +1100

View full report

@socket-pr-bot
socket-pr-bot Bot force-pushed the weekly-update branch 2 times, most recently from 6425a99 to 871971c Compare September 20, 2026 08:28
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

automation dependencies Pull requests that update a dependency file

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants