Skip to content

chore(deps): rolling dependency update - #81

Open
socket-pr-bot[bot] wants to merge 1 commit into
mainfrom
weekly-update
Open

socket-pr-bot[bot] wants to merge 1 commit into
mainfrom
weekly-update

Conversation

@socket-pr-bot

@socket-pr-bot socket-pr-bot Bot commented Sep 18, 2026

Copy link
Copy Markdown

Rolling dependency update

One long-lived PR, rebuilt from main on every run so it stays
mergeable. Each run appends its dependency delta below, newest first.

2026-09-22 — run · 11 updated
package from to
@anthropic-ai/claude-code 2.1.251 2.1.272
@socketregistry/packageurl-js 1.5.2 1.5.3
@socketregistry/packageurl-js-stable npm:@socketregistry/packageurl-js@1.5.2 npm:@socketregistry/packageurl-js@1.5.3
@types/vscode 1.134.0 1.137.0
brace-expansion 5.0.9 5.0.12
impeccable 3.6.0 3.6.1
magic-string 1.3.1 1.4.1
rolldown-plugin-dts 0.28.4 0.28.5
typebox 1.3.30 1.3.31
vite 8.2.2 8.3.0
yaml 2.9.0 2.9.1
commits
  • chore(deps): apply weekly update fixes
2026-09-21 — run · no dependency changes

No dependency ranges changed in this run.

commits
  • chore(deps): apply weekly update fixes
2026-09-20 — run · no dependency changes

No dependency ranges changed in this run.

commits
  • chore(deps): apply weekly update fixes
2026-09-19 — run · no dependency changes

No dependency ranges changed in this run.

commits
  • chore(deps): apply weekly update fixes
2026-09-18 — run · no dependency changes

No dependency ranges changed in this run.

commits
  • chore(deps): apply weekly update fixes

Note

Low Risk
Toolchain and lockfile pin updates only; no extension runtime or security-sensitive application logic changes.

Overview
Bumps the pinned Node version from 26.8.1 to 26.8.2 in .node-version.

package.json devEngines.packageManager is no longer a single pnpm entry; it is now an array that enforces both npm (^11.19.0 || >=12.0.2) and pnpm (^11.25.0 || >=12.3.4), each with onFail: "error". The existing engines.npm / engines.pnpm ranges are unchanged.

pnpm-lock.yaml updates the bundled pnpm toolchain from 12.4.2 to 12.4.1 (including all @pnpm/exe.* platform packages).

Reviewed by Cursor Bugbot for commit 9caa7dc. Configure here.

@socket-pr-bot socket-pr-bot Bot added dependencies Pull requests that update a dependency file automation labels Sep 18, 2026
@socket-pr-bot
socket-pr-bot Bot force-pushed the weekly-update branch 4 times, most recently from d548c87 to 3db2ddd Compare September 21, 2026 09:23
@socket-security

Copy link
Copy Markdown

Review the following changes in direct dependencies. Learn more about Socket for GitHub.

Diff Package Supply Chain
Security
Vulnerability Quality Maintenance License
Updated@​types/​vscode@​1.134.0 ⏵ 1.137.010010080 +193 +2100
Updatedyaml@​2.9.0 ⏵ 2.9.1100 +110010090100
Updated@​socketregistry/​packageurl-js@​1.5.2 ⏵ 1.5.39510010096 +3100
Updatedimpeccable@​3.6.0 ⏵ 3.6.19810098 +195100
Updatedtypebox@​1.3.30 ⏵ 1.3.3110010099 +196100
Updatedmagic-string@​1.2.3 ⏵ 1.4.1100100100 +197100

View full report

@socket-security-staging

Copy link
Copy Markdown

Review the following changes in direct dependencies. Learn more about Socket for GitHub.

Diff Package Supply Chain
Security
Vulnerability Quality Maintenance License
Updated@​types/​vscode@​1.134.0 ⏵ 1.137.010010080 +194 +2100
Updatedyaml@​2.9.0 ⏵ 2.9.1100 +110010092 +6100
Updated@​socketregistry/​packageurl-js@​1.5.2 ⏵ 1.5.39410010096100
Updatedmagic-string@​1.2.3 ⏵ 1.4.1100100100 +196100
Updatedimpeccable@​3.6.0 ⏵ 3.6.199 +110098 +196 +1100
Updatedtypebox@​1.3.30 ⏵ 1.3.31100 +110099 +196100

View full report

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

automation dependencies Pull requests that update a dependency file

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants