Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Dependabot alertsがうるさいのでパッケージをアップグレードする #301

Open
2 tasks
maretol opened this issue Feb 4, 2025 · 0 comments
Open
2 tasks

Comments

@maretol
Copy link
Owner

maretol commented Feb 4, 2025

タイトルの通り

ただし、基本的に自分で使用している依存パッケージではなく、パッケージが利用している依存パッケージにアラートが鳴るバージョンが含まれていることが多い

幸いほとんどのパッケージはオープンソースなのでこっちでforkしてアップデート、テスト対応を行ってプルリクエストを出せばいいと思われる

とりあえず対応が必要そうな依存パッケージ一覧。対象は Severity: high 以上のものに限定

path-to-regexp は cloudflare/next-on-page と vercel/routing-utils あたりが依存しているっぽい?

semver はすでに対応可能? npm audit fix をとりあえずやってみた

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant