microsoft / microsoft/vscode-python-debugger

Update dependencies with actionable security alerts

Offen Anfängerfreundlich
#1,110 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

triage-needed
Vorherrschende Sprache
TypeScript
Sterne
181
Forks
126
Ø Merge
2 T. 3 Std.
Gemergte PRs (30 T.)
3

Beschreibung

Dependency updates

Dependency Current version Required version
brace-expansion 2.0.3 2.1.3

Please update the dependencies listed above to at least the required versions.

Requirements
  • Do not use force flags, dependency-resolution overrides, or equivalent mechanisms to bypass
    compatibility or security checks.
  • For package-lock.json files, use npm 11.10.0 or newer, and run every npm install and npm update command with --min-release-age 7.
  • Do not create or update .npmrc files.
  • Keep the changes focused on these dependency updates and any directly required lockfile changes.
  • Run the repository's relevant tests and validation after making the updates.

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginnen Sie mit den vom Repository genannten Dependency-Manifesten und package-lock.json-Dateien und untersuchen Sie anschließend den aktuellen brace-expansion-Eintrag sowie dessen Dependency-Kontext. Aktualisieren Sie brace-expansion mit npm 11.10.0 oder neuer und der erforderlichen Einstellung für ein Release-Alter von sieben Tagen auf mindestens 2.1.3 und führen Sie anschließend die relevanten Tests und Validierungen des Repositorys aus.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
javascript, typescript
Bereich
build-system
Issue-Typ
Refactoring
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Aktiv
Klarheit
Klar beschrieben
Anfängerfreundlichkeit
78/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.