aws-samples / aws-samples/sample-autonomous-cloud-coding-agents

chore(deps): remove pyjwt constraint-dependencies when mcp bumps its floor

Abierto
#267 1 comentario 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

enhancement
Lenguaje dominante
TypeScript
Estrellas
146
Forks
46
Merge medio
3 d 10 h
PR fusionados (30 d)
24

Descripción

## Context

Issue #266 adds `constraint-dependencies = ["pyjwt>=2.13.0"]` to `agent/pyproject.toml` as a workaround for PYSEC-2026-175/177/178/179. This constraint is needed because `mcp` (v1.27.1) transitively pulls in pyjwt but hasn't bumped its own floor to >=2.13.0 yet.

## When to action

When `mcp` releases a version whose own dependency tree resolves pyjwt >=2.13.0 naturally (i.e., the constraint becomes redundant).

**How to check:** After bumping `mcp` in `agent/pyproject.toml`, temporarily remove the constraint and run `uv lock`. If pyjwt resolves to >=2.13.0 without the constraint, it's safe to remove.

## What to do

1. Remove the `pyjwt>=2.13.0` line from `[tool.uv] constraint-dependencies` in `agent/pyproject.toml`
2. If no other entries remain, remove the entire `[tool.uv]` section
3. Run `uv lock` to regenerate
4. Verify `osv-scanner` still passes (pyjwt should be >=2.13.0 from mcp's own deps)

## Acceptance Criteria

- [ ] `constraint-dependencies` for pyjwt removed from `agent/pyproject.toml`
- [ ] `agent/uv.lock` regenerated cleanly
- [ ] `osv-scanner` pre-push hook still passes

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Espera hasta que una versión de mcp resuelva pyjwt en >=2.13.0; después, inspecciona agent/pyproject.toml y elimina temporalmente la restricción. Ejecuta uv lock, verifica que agent/uv.lock se regenere correctamente y ejecuta el hook pre-push de osv-scanner. Se considera terminado cuando se hayan eliminado la restricción y cualquier sección [tool.uv] vacía, mientras pyjwt permanece en la versión requerida.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
python
Área
build-system, tooling
Tipo de issue
Refactorización
Dificultad
2/5
Tiempo estimado
1-3 horas
Estado de actividad
Tranquilo
Claridad
Bastante claro
Aptitud para principiantes
55/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.