Skip to content

fix(deps): resolve known security vulnerabilities#237

Open
stevenfackley wants to merge 2 commits into
mainfrom
claude/security-fixes
Open

fix(deps): resolve known security vulnerabilities#237
stevenfackley wants to merge 2 commits into
mainfrom
claude/security-fixes

Conversation

@stevenfackley

Copy link
Copy Markdown
Owner

Security sweep per GitHub/OSV advisories: brace-expansion override + npm audit fixes in src/StackAlchemist.Web. Lockfile-only; no downgrades.

🤖 Generated with Claude Code

https://claude.ai/code/session_011ZwgeVpoxnDRL78Dw1bSu1


Generated by Claude Code

claude added 2 commits July 20, 2026 21:21
Bump vulnerable dependencies flagged by the GitHub/OSV advisory database:
npm audit fixes, upward-only direct bumps, and scoped overrides for
transitive packages (brace-expansion, shell-quote, postcss, esbuild, ws,
undici, minimatch, glob, cookie); pnpm overrides; lockfile re-resolution.
No dependency was downgraded (verified against HEAD).

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_011ZwgeVpoxnDRL78Dw1bSu1
- Regenerate complete lockfiles with full npm install (npm ci was failing
  on missing entries from --package-lock-only updates)
- Constrain brace-expansion overrides per-major (1.1.16 / 2.1.2 / 5.0.7);
  the audit-fix '>=1.1.16' override was jumping minimatch's dependency
  across majors and breaking ESLint at runtime
- Cap vitest override at ~3.2.6 where vite 5 is in use (vitest 4 needs vite 6)
- ai-fit: add required TextArea props surfaced by react-native type bump

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_011ZwgeVpoxnDRL78Dw1bSu1
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants