Update dependencies with actionable security alerts
Les mainteneurs répondent en général sous 5 jours
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Accessibilité débutants
- 78/100
- Type d'issue
- Refactorisation
- Clarté
- Clairement spécifiée
- Activité
- Active
- Stack technique
- javascript, typescript
- Domaine
- build-system
Piste de recherche
Commencez par les manifestes de dépendances et les fichiers package-lock.json mentionnés par le dépôt, puis examinez l’entrée actuelle de brace-expansion et son contexte de dépendances. Mettez à jour brace-expansion vers la version 2.1.3 au minimum en utilisant npm 11.10.0 ou une version plus récente, avec le paramètre requis d’ancienneté de publication de sept jours, puis exécutez les tests et validations pertinents du dépôt.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Dependency updates
| Dependency | Current version | Required version |
|---|---|---|
brace-expansion |
2.0.3 |
2.1.3 |
Please update the dependencies listed above to at least the required versions.
Requirements
- Do not use force flags, dependency-resolution overrides, or equivalent mechanisms to bypass
compatibility or security checks. - For package-lock.json files, use npm 11.10.0 or newer, and run every
npm installandnpm updatecommand with--min-release-age 7. - Do not create or update
.npmrcfiles. - Keep the changes focused on these dependency updates and any directly required lockfile changes.
- Run the repository's relevant tests and validation after making the updates.
- Langage dominant
- TypeScript
- Étoiles
- 182
- Forks
- 125
- Merge moyen
- 14 j 4 h
- PR mergées (30 j)
- 2
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Aucun modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de microsoft/vscode-python-debugger
-
PowerShell script debugpy.ps1 incorrectly handles multiple arguments passed as an arrayPeut-être pris @nightcityblade l’a pris il y a 39 jours. Ouvertetriage-needed
Difficulté 1/5 1-3 heures Accessibilité débutants 88/100
microsoft/vscode-python-debugger#1024 · 1 commentaire ·
Les mainteneurs répondent en général sous 5 jours
-
Update dependencies with actionable security alertsPeut-être pris @copilot-swe-agent l’a pris il y a 18 jours. Ouvertetriage-needed
microsoft/vscode-python-debugger#1111 · 1 réaction · 1 personne assignée ·
Les mainteneurs répondent en général sous 5 jours
-
Update vulnerable npm dependenciesPeut-être à nouveau libre Une pull request pour cette issue a été fermée sans être fusionnée. Ouvertetriage-needed
microsoft/vscode-python-debugger#1104 · 1 réaction · 1 personne assignée ·
Les mainteneurs répondent en général sous 5 jours
-
triage-needed
Difficulté 4/5 3-5 jours Accessibilité débutants 45/100
microsoft/vscode-python-debugger#1052 · 2 commentaires ·
Les mainteneurs répondent en général sous 5 jours
-
triage-needed
Difficulté 4/5 3-5 jours Accessibilité débutants 48/100
microsoft/vscode-python-debugger#1045 · 6 commentaires ·
Les mainteneurs répondent en général sous 5 jours
Toutes les issues de microsoft/vscode-python-debugger
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
Les mainteneurs répondent en général sous 4 jours
-
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
Les mainteneurs répondent en général sous 1 jour