chore(deps-dev): bump the development-tooling group across 1 directory with 13 updates - #200
Conversation
…y with 13 updates Bumps the development-tooling group with 13 updates in the / directory: | Package | From | To | | --- | --- | --- | | [@biomejs/biome](https://github.com/biomejs/biome/tree/HEAD/packages/@biomejs/biome) | `2.5.8` | `2.5.10` | | [@types/node](https://github.com/DefinitelyTyped/DefinitelyTyped/tree/HEAD/types/node) | `22.20.1` | `26.2.0` | | [@vitest/coverage-v8](https://github.com/vitest-dev/vitest/tree/HEAD/packages/coverage-v8) | `3.2.7` | `4.1.11` | | [tsdown](https://github.com/rolldown/tsdown) | `0.21.4` | `0.22.14` | | [turbo](https://github.com/vercel/turborepo) | `2.10.10` | `2.10.11` | | [typescript](https://github.com/microsoft/TypeScript) | `5.9.3` | `7.0.2` | | [vitest](https://github.com/vitest-dev/vitest/tree/HEAD/packages/vitest) | `3.2.7` | `4.1.11` | | [commander](https://github.com/tj/commander.js) | `13.1.0` | `15.0.0` | | [@types/react-dom](https://github.com/DefinitelyTyped/DefinitelyTyped/tree/HEAD/types/react-dom) | `19.2.4` | `19.2.5` | | [@vitejs/plugin-react](https://github.com/vitejs/vite-plugin-react/tree/HEAD/packages/plugin-react) | `4.7.0` | `6.1.0` | | [jsdom](https://github.com/jsdom/jsdom) | `26.1.0` | `30.0.1` | | [vite](https://github.com/vitejs/vite/tree/HEAD/packages/vite) | `7.3.6` | `8.2.2` | | [@testcontainers/postgresql](https://github.com/testcontainers/testcontainers-node) | `11.14.0` | `12.1.0` | Updates `@biomejs/biome` from 2.5.8 to 2.5.10 - [Release notes](https://github.com/biomejs/biome/releases) - [Changelog](https://github.com/biomejs/biome/blob/main/packages/@biomejs/biome/CHANGELOG.md) - [Commits](https://github.com/biomejs/biome/commits/@biomejs/biome@2.5.10/packages/@biomejs/biome) Updates `@types/node` from 22.20.1 to 26.2.0 - [Release notes](https://github.com/DefinitelyTyped/DefinitelyTyped/releases) - [Commits](https://github.com/DefinitelyTyped/DefinitelyTyped/commits/HEAD/types/node) Updates `@vitest/coverage-v8` from 3.2.7 to 4.1.11 - [Release notes](https://github.com/vitest-dev/vitest/releases) - [Changelog](https://github.com/vitest-dev/vitest/blob/main/docs/releases.md) - [Commits](https://github.com/vitest-dev/vitest/commits/v4.1.11/packages/coverage-v8) Updates `tsdown` from 0.21.4 to 0.22.14 - [Release notes](https://github.com/rolldown/tsdown/releases) - [Commits](rolldown/tsdown@v0.21.4...v0.22.14) Updates `turbo` from 2.10.10 to 2.10.11 - [Release notes](https://github.com/vercel/turborepo/releases) - [Changelog](https://github.com/vercel/turborepo/blob/main/RELEASE.md) - [Commits](vercel/turborepo@v2.10.10...v2.10.11) Updates `typescript` from 5.9.3 to 7.0.2 - [Release notes](https://github.com/microsoft/TypeScript/releases) - [Commits](microsoft/TypeScript@v5.9.3...v7.0.2) Updates `vitest` from 3.2.7 to 4.1.11 - [Release notes](https://github.com/vitest-dev/vitest/releases) - [Changelog](https://github.com/vitest-dev/vitest/blob/main/docs/releases.md) - [Commits](https://github.com/vitest-dev/vitest/commits/v4.1.11/packages/vitest) Updates `commander` from 13.1.0 to 15.0.0 - [Release notes](https://github.com/tj/commander.js/releases) - [Changelog](https://github.com/tj/commander.js/blob/master/CHANGELOG.md) - [Commits](tj/commander.js@v13.1.0...v15.0.0) Updates `@types/react-dom` from 19.2.4 to 19.2.5 - [Release notes](https://github.com/DefinitelyTyped/DefinitelyTyped/releases) - [Commits](https://github.com/DefinitelyTyped/DefinitelyTyped/commits/HEAD/types/react-dom) Updates `@vitejs/plugin-react` from 4.7.0 to 6.1.0 - [Release notes](https://github.com/vitejs/vite-plugin-react/releases) - [Changelog](https://github.com/vitejs/vite-plugin-react/blob/main/packages/plugin-react/CHANGELOG.md) - [Commits](https://github.com/vitejs/vite-plugin-react/commits/plugin-react@6.1.0/packages/plugin-react) Updates `jsdom` from 26.1.0 to 30.0.1 - [Release notes](https://github.com/jsdom/jsdom/releases) - [Commits](jsdom/jsdom@v26.1.0...v30.0.1) Updates `vite` from 7.3.6 to 8.2.2 - [Release notes](https://github.com/vitejs/vite/releases) - [Changelog](https://github.com/vitejs/vite/blob/main/packages/vite/CHANGELOG.md) - [Commits](https://github.com/vitejs/vite/commits/v8.2.2/packages/vite) Updates `@testcontainers/postgresql` from 11.14.0 to 12.1.0 - [Release notes](https://github.com/testcontainers/testcontainers-node/releases) - [Commits](testcontainers/testcontainers-node@v11.14.0...v12.1.0) --- updated-dependencies: - dependency-name: "@biomejs/biome" dependency-version: 2.5.10 dependency-type: direct:development update-type: version-update:semver-patch dependency-group: development-tooling - dependency-name: "@types/node" dependency-version: 26.2.0 dependency-type: direct:development update-type: version-update:semver-major dependency-group: development-tooling - dependency-name: "@vitest/coverage-v8" dependency-version: 4.1.11 dependency-type: direct:development update-type: version-update:semver-major dependency-group: development-tooling - dependency-name: tsdown dependency-version: 0.22.14 dependency-type: direct:development update-type: version-update:semver-minor dependency-group: development-tooling - dependency-name: turbo dependency-version: 2.10.11 dependency-type: direct:development update-type: version-update:semver-patch dependency-group: development-tooling - dependency-name: typescript dependency-version: 7.0.2 dependency-type: direct:development update-type: version-update:semver-major dependency-group: development-tooling - dependency-name: vitest dependency-version: 4.1.11 dependency-type: direct:development update-type: version-update:semver-major dependency-group: development-tooling - dependency-name: commander dependency-version: 15.0.0 dependency-type: direct:development update-type: version-update:semver-major dependency-group: development-tooling - dependency-name: "@types/react-dom" dependency-version: 19.2.5 dependency-type: direct:development update-type: version-update:semver-patch dependency-group: development-tooling - dependency-name: "@vitejs/plugin-react" dependency-version: 6.1.0 dependency-type: direct:development update-type: version-update:semver-major dependency-group: development-tooling - dependency-name: jsdom dependency-version: 30.0.1 dependency-type: direct:development update-type: version-update:semver-major dependency-group: development-tooling - dependency-name: vite dependency-version: 8.2.2 dependency-type: direct:development update-type: version-update:semver-major dependency-group: development-tooling - dependency-name: "@testcontainers/postgresql" dependency-version: 12.1.0 dependency-type: direct:development update-type: version-update:semver-major dependency-group: development-tooling ... Signed-off-by: dependabot[bot] <support@github.com>
baixiaohang
left a comment
There was a problem hiding this comment.
Recommendation: request changes
- Rationale: The grouped major toolchain update breaks the declared Node 22.13 support boundary, the CLI package smoke path, and the existing Web regression suite on this exact head.
Risk level: A
- Path baseline: includes
apps/cli/package.json-> A - Semantic lift: the dependency-only diff changes release packaging, deterministic test behavior, and the supported runtime matrix; A remains the highest level.
PR summary
- Author / repo: dependabot[bot] / first-tree-ai/opentag
- Problem: Keep contributor build, type-check, test, and packaging workflows current while preserving the supported OpenTag CLI and Web development experience.
- Approach: Upgrade 13 development-tooling dependencies together and regenerate the workspace lockfile, without intended product behavior changes.
- Impacted modules: root build/test tooling, CLI packaging, Web build/test environment, and Server integration-test infrastructure.
Review findings
❌ 1. Preserve the declared Node 22.13 compatibility boundary. The changed jsdom@30.0.1 already makes the Node 22.13 CI install fail because it requires Node ^22.22.2, and the new tsdown and Testcontainers lines also require newer Node 22 minors. Either retain versions compatible with ^22.13.0, or intentionally update every affected engine declaration and compatibility job as one contract change. [R5 / apps/web/package.json:28, package.json:26, packages/server/package.json:49]
❌ 2. Regenerate the shipped CLI third-party notices for Commander 15. Both Checks and CLI Pack Smoke fail because apps/cli/THIRD_PARTY_NOTICES still records commander@13.1.0 while the packed bundle contains commander@15.0.0. [R5 / apps/cli/package.json:56]
❌ 3. Resolve the Web test-environment regression introduced by this major upgrade. The Node 26 job reaches the suite but three existing accessibility-name assertions now see concatenated names such as NameReviewer and Claude CodeUnavailable; preserve the intended accessible names and regression assertions, or keep a compatible test environment until the behavior is deliberately migrated. [R5 / apps/web/package.json:28]
Action taken
- Submitted request changes on head
70257a8435747031f9753f8b09c3039dde8183bf.
yuezengwu
left a comment
There was a problem hiding this comment.
Reviewed exact head 70257a8435747031f9753f8b09c3039dde8183bf.
Request changes. This grouped major toolchain bump is not migration-complete. The base SHA 4f46b2369a60063b3960c9694ed11a31869825ee passed the required jobs; this head breaks the declared runtime contract and multiple repository/release gates.
Blocking findings:
-
Preserve or deliberately revise the full Node support contract. Root and CLI still advertise
^22.13.0 || ^24.0.0 || ^26.0.0, butjsdom@30.0.1requires^22.22.2 || ^24.15.0 || >=26; the new tsdown/Testcontainers chain also raises Node floors. CI fails installing on Node 22.13, andpnpm install --frozen-lockfile --config.engine-strict=truealso fails locally on Node 24.7. Either retain compatible versions or update every engine declaration, build target, compatibility job, and release expectation as one intentional contract change. [package.json:7-9,apps/cli/package.json:41-43,apps/web/package.json:28,packages/server/package.json:49] -
Regenerate checked-in tooling/release metadata.
pnpm checkand CLI Pack Smoke fail because the shippedTHIRD_PARTY_NOTICESstill records Commander 13 while the package now bundles Commander 15. Regenerate it, and align the Biome schema URL (still 2.5.8) with Biome 2.5.10. [apps/cli/THIRD_PARTY_NOTICES:5,apps/cli/package.json:56,biome.json:2] -
Complete the TypeScript 7 / Node types / Vite 8 migration.
pnpm typecheckfails atpackages/client/src/__tests__/agent-api.test.ts:275,371because Node 26 types widen fetch inputs tostring | Request | URL, and atapps/web/vite.config.ts:14because the currentdefineConfigimport does not accept thetestkey. The base head typechecks, so these are introduced by this bump. -
Resolve the jsdom 30 accessible-name regressions.
pnpm testand the Node 26 job fail 3/325 Web tests: expected names such asName ReviewerandClaude Code UnavailablebecomeNameReviewerandClaude CodeUnavailable. Preserve the intended accessible names/assertions or keep a compatible test environment until the change is deliberately migrated. [apps/web/src/__tests__/app.test.tsx:1362,2339,2397] -
Migrate the enforced Vitest coverage gate. The focused Agent Runtime suite passes all 289 tests, but
test:agent-runtime:coveragenow fails its required 100% thresholds at statements 99.36%, branches 99.08%, functions 96.07%, and lines 99.87%. Vitest 4 documents changed V8 AST coverage remapping and expected report changes; update tests/ignore hints/config with a justified migration, or retain Vitest 3 until the gate passes. [packages/client/vitest.agent-runtime.config.ts:29-56; https://vitest.dev/guide/migration.html#v8-code-coverage-major-changes]
Validation on Node 24.7 / pnpm 10.12.1:
- PASS: frozen install (non-strict),
pnpm build,git diff --check, server integration (190 tests), and CI Container Smoke. - FAIL: strict engine install;
pnpm check;pnpm typecheck;pnpm test; root coverage; focused 100% coverage; CLI pack smoke. Current CI likewise has 5 failed jobs and only Container Smoke passing. - Lockfile/importer consistency was checked across all five changed files. Updated direct package licenses are MIT/Apache-compatible.
pnpm auditstill reports 1 high and 5 moderate advisories in unchanged production resolution paths; I found no new advisory attributable to these 13 updated direct packages.
No closing issue is associated with this PR. Do not merge until the declared runtime, packaging, typecheck, regression, and coverage gates are green on one exact head.
Bumps the development-tooling group with 13 updates in the / directory:
2.5.82.5.1022.20.126.2.03.2.74.1.110.21.40.22.142.10.102.10.115.9.37.0.23.2.74.1.1113.1.015.0.019.2.419.2.54.7.06.1.026.1.030.0.17.3.68.2.211.14.012.1.0Updates
@biomejs/biomefrom 2.5.8 to 2.5.10Release notes
Sourced from @biomejs/biome's releases.
... (truncated)
Changelog
Sourced from @biomejs/biome's changelog.
... (truncated)
Commits
05797b1ci: release (#11450)5f1ed34chore: add CodSpeed and Cloudflare to sponsors (#11410)2081460ci: release (#11309)6559e6cfeat: adds theuseAstroClientOnlyDirectiveValuerule for .astro files (#11299)a8798eafeat: useNamedLayer (#11377)85aac73feat(lint): addnoUnsafeTypeAssertionrule (#11221)e65f07efeat(lint): nursery useControlLabel (#11312)ba8aa18feat(lint): adduseTailwindShorthandClasses(#10312)Updates
@types/nodefrom 22.20.1 to 26.2.0Commits
Updates
@vitest/coverage-v8from 3.2.7 to 4.1.11Release notes
Sourced from @vitest/coverage-v8's releases.
... (truncated)
Commits
9bd8d46chore: release v4.1.11 (#10995)db616d2chore: release v4.1.10 (#10718)a7a61e7chore: release v4.1.9 (#10598)e61f2ddchore: release v4.1.8e4067b3fix(browser): disable clientcdpAPI whenallowWrite/allowExec: false[ba...a09d472chore: release v4.1.7a8fd24cchore: release v4.1.6e399846chore: release v4.1.5ac04bacchore: release v4.1.42dc0d62chore: release v4.1.3Updates
tsdownfrom 0.21.4 to 0.22.14Release notes
Sourced from tsdown's releases.
... (truncated)
Commits
ff3bdbdchore: release v0.22.148a14c35feat: add CLI build concurrency option0525465docs: add note aboutcjsDefaultonly applying to explicit entry modulesa3a3551refactor: fix lint3dec506refactor: use nativePromise.withResolverse0266c1docs: add tsdown users imagea733505refactor: upgrade verkit, simplify version parsee5fe2castyle: format3e1fc63chore: release v0.22.13a6c8734chore: upgrade depsUpdates
turbofrom 2.10.10 to 2.10.11Release notes
Sourced from turbo's releases.
... (truncated)
Commits
60af39bpublish 2.10.11 to registry3226457fix: Tolerate transient input files (#13734)09bf969docs: Redesign Turborepo homepage (#13702)f924510feat: Expand performance agent toolbox (#13761)9f94a7dchore: Release Turborepo 2.10.11-canary.4 (#13759)45a87a0fix: Respect gitignore without git metadata (#13756)0b501f1chore: Forbid release-age exclusions in examples maintenance (#13751)3f64c07fix: Isolate concurrent generator config bundles (#13750)b08ab5fchore: Release Turborepo 2.10.11-canary.3 (#13749)b4bd235feat: Cache native uv tool tasks (#13748)Updates
typescriptfrom 5.9.3 to 7.0.2Release notes
Sourced from typescript's releases.
Commits
1e4744dMerge branch 'main' into ts7-releasea5a219cmicrosoft/typescript-go#4558ecfe30dUpdate status localization5de25b5Hide executable name in TypeScript statusd7ce74aShow bundled TypeScript version for packaged servers29be66aCorrect TS 7 release version to 7.0.2ed2bd1bMerge branch 'main' into ts7-release8873075Bump the github-actions group across 1 directory with 3 updates (microsoft/ty...9427131Set up stable / nightly extension split, other prep (microsoft/typescript-go#...d4eaca5microsoft/typescript-go#4549Maintainer changes
This version was pushed to npm by microsoft1es, a new releaser for typescript since your current version.
Updates
vitestfrom 3.2.7 to 4.1.11Release notes
Sourced from vitest's releases.
... (truncated)
Commits
9bd8d46chore: release v4.1.11 (#10995)9851dbcfix(browser): trigger playwright/chromium gc on lower disk availability [back...db616d2chore: release v4.1.10 (#10718)bae52b5fix(vm): fix external module resolve error with deps optimizer query for enco...a7a61e7chore: release v4.1.9 (#10598)934b0f5fix(pool): prevent test run hang on worker crash (#10543) [backport to v4] (#...7fb2965fix(browser): wait for orchestrator readiness before resolving browser sessio...a518019fix: fiximportOriginalwith optimizer and query import [backport to v4] (#...e61f2ddchore: release v4.1.8e4067b3fix(browser): disable clientcdpAPI whenallowWrite/allowExec: false[ba...Updates
commanderfrom 13.1.0 to 15.0.0Release notes
Sourced from commander's releases.
... (truncated)
Changelog
Sourced from commander's changelog.
... (truncated)
Commits
ba6d13dFix release dates in changelog (#2523)a752ed9Pin GitHub actions with hash (#2521)74d5dfeDrop EOL node 20 from test matrix, and add node 26 (#2520)6df9b68Update details for 15.0.0 release (#2519)01ce5d0Remove jest esm examples (#2517)d785d8bUpdate dependencies (#2518)9098b48Update dependencies (#2506)373f660Use node:util stripVTControlCharacters instead of own code (#2486)987f289Use simple match in test (to avoid warning about expensive regex) (#2485)0ea3bb3Update dependecies and lint (#2489)Updates
@types/react-domfrom 19.2.4 to 19.2.5Commits
Updates
@vitejs/plugin-reactfrom 4.7.0 to 6.1.0Release notes
Sourced from @vitejs/plugin-react's releases.
... (truncated)
Changelog
Sourced from @vitejs/plugin-react's changelog.