Skip to content

Conversation

@Pugma
Copy link
Collaborator

@Pugma Pugma commented Oct 15, 2024

User description

脆弱性がかなり深刻で、解消されたバージョンが出ていないため、一時的に大元のパッケージである prism-cli を取り除きます


PR Type

enhancement, dependencies


Description

  • @stoplight/prism-cliのバージョンを5.10.0から5.6.0にダウングレードしました。これは、脆弱性の問題を回避するためです。
  • @rollup/rollup-*関連パッケージを4.21.2から4.24.0にアップグレードしました。
  • @types/json-schemaのバージョンを7.0.11から7.0.15にアップグレードしました。
  • package.jsondevスクリプトからnpm run start-mockを削除しました。

Changes walkthrough 📝

Relevant files
Dependencies
package-lock.json
依存パッケージのバージョン調整と更新                                                                             

package-lock.json

  • @stoplight/prism-cliのバージョンを5.10.0から5.6.0にダウングレード
  • @rollup/rollup-*関連パッケージを4.21.2から4.24.0にアップグレード
  • @types/json-schemaのバージョンを7.0.11から7.0.15にアップグレード
  • 他の依存パッケージのバージョンを更新
  • +521/-248
    Enhancement
    package.json
    スクリプトと依存パッケージの調整                                                                                 

    package.json

  • @stoplight/prism-cliのバージョンを5.10.0から5.6.0にダウングレード
  • devスクリプトからnpm run start-mockを削除
  • +2/-2     

    💡 PR-Agent usage: Comment /help "your question" on any pull request to receive relevant information

    @github-actions
    Copy link
    Contributor

    PR Reviewer Guide 🔍

    Here are some key observations to aid the review process:

    ⏱️ Estimated effort to review: 2 🔵🔵⚪⚪⚪
    🧪 No relevant tests
    🔒 No security concerns identified
    ⚡ Recommended focus areas for review

    Dependency Downgrade
    @stoplight/prism-cliのバージョンをダウングレードしましたが、これが他の依存関係に影響を与える可能性があります。依存関係の互換性を確認してください。

    Script Change
    devスクリプトからnpm run start-mockを削除しました。これにより、開発環境でのモックサーバーの使用が影響を受ける可能性があります。

    @github-actions
    Copy link
    Contributor

    PR Code Suggestions ✨

    No code suggestions found for the PR.

    @Pugma Pugma enabled auto-merge October 15, 2024 08:47
    @ogu-kazemiya ogu-kazemiya self-requested a review October 15, 2024 08:51
    @Pugma Pugma merged commit a980e86 into main Oct 15, 2024
    @Pugma Pugma deleted the deletePrism branch October 15, 2024 08:53
    Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

    Projects

    None yet

    Development

    Successfully merging this pull request may close these issues.

    3 participants