Skip to content

chore(deps): rolling dependency update - #81

Open
socket-pr-bot[bot] wants to merge 1 commit into
mainfrom
weekly-update
Open

socket-pr-bot[bot] wants to merge 1 commit into
mainfrom
weekly-update

Conversation

@socket-pr-bot

@socket-pr-bot socket-pr-bot Bot commented Sep 18, 2026 •

Copy link
Copy Markdown

Rolling dependency update

One long-lived PR, rebuilt from main on every run so it stays
mergeable. Each run appends its dependency delta below, newest first.

2026-09-23 — run · 13 updated
package from to
@anthropic-ai/claude-code 2.1.251 2.1.273
@types/node 26.5.1 26.6.1
@types/vscode 1.134.0 1.137.0
@vitest/coverage-v8 5.0.0 5.0.1
@vitest/ui 5.0.0 5.0.1
fast-check 4.10.0 4.10.1
impeccable 3.6.0 3.6.1
magic-string 1.3.1 1.4.1
rolldown-plugin-dts 0.28.4 0.28.6
typebox 1.3.30 1.3.32
vite 8.2.2 8.3.0
vitest 5.0.0 5.0.1
yaml 2.9.0 2.9.1
commits
  • chore(deps): apply weekly update fixes
2026-09-22 — run · 11 updated
package from to
@anthropic-ai/claude-code 2.1.251 2.1.272
@socketregistry/packageurl-js 1.5.2 1.5.3
@socketregistry/packageurl-js-stable npm:@socketregistry/packageurl-js@1.5.2 npm:@socketregistry/packageurl-js@1.5.3
@types/vscode 1.134.0 1.137.0
brace-expansion 5.0.9 5.0.12
impeccable 3.6.0 3.6.1
magic-string 1.3.1 1.4.1
rolldown-plugin-dts 0.28.4 0.28.5
typebox 1.3.30 1.3.31
vite 8.2.2 8.3.0
yaml 2.9.0 2.9.1
commits
  • chore(deps): apply weekly update fixes
2026-09-21 — run · no dependency changes

No dependency ranges changed in this run.

commits
  • chore(deps): apply weekly update fixes
2026-09-20 — run · no dependency changes

No dependency ranges changed in this run.

commits
  • chore(deps): apply weekly update fixes
2026-09-19 — run · no dependency changes

No dependency ranges changed in this run.

commits
  • chore(deps): apply weekly update fixes
2026-09-18 — run · no dependency changes

No dependency ranges changed in this run.

commits
  • chore(deps): apply weekly update fixes

Note

Low Risk
Toolchain and lockfile pin updates only; no extension runtime or security-sensitive application logic changes.

Overview
Bumps the pinned Node version from 26.8.1 to 26.8.2 in .node-version.

package.json devEngines.packageManager is no longer a single pnpm entry; it is now an array that enforces both npm (^11.19.0 || >=12.0.2) and pnpm (^11.25.0 || >=12.3.4), each with onFail: "error". The existing engines.npm / engines.pnpm ranges are unchanged.

pnpm-lock.yaml updates the bundled pnpm toolchain from 12.4.2 to 12.4.1 (including all @pnpm/exe.* platform packages).

Reviewed by Cursor Bugbot for commit 9caa7dc. Configure here.

@socket-pr-bot socket-pr-bot Bot added dependencies Pull requests that update a dependency file automation labels Sep 18, 2026
@socket-pr-bot
socket-pr-bot Bot force-pushed the weekly-update branch 5 times, most recently from 3db2ddd to 98315c4 Compare September 22, 2026 08:26
@socket-security

socket-security Bot commented Sep 22, 2026 •

Copy link
Copy Markdown

@socket-security-staging

socket-security-staging Bot commented Sep 22, 2026 •

Copy link
Copy Markdown

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

automation dependencies Pull requests that update a dependency file

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants