chore(deps): bump browserslist from 4.28.4 to 4.28.9 in /app - #144
dependabot[bot] wants to merge 1 commit into
Conversation
Bumps [browserslist](https://github.com/browserslist/browserslist) from 4.28.4 to 4.28.9. - [Release notes](https://github.com/browserslist/browserslist/releases) - [Changelog](https://github.com/browserslist/browserslist/blob/main/CHANGELOG.md) - [Commits](browserslist/browserslist@4.28.4...4.28.9) --- updated-dependencies: - dependency-name: browserslist dependency-version: 4.28.9 dependency-type: indirect ... Signed-off-by: dependabot[bot] <support@github.com>
roger-guifav
left a comment
There was a problem hiding this comment.
TL;DR
Atualizacao da biblioteca browserslist e das bases de dados de navegadores que ela carrega, da versao 4.28.4 para 4.28.9. Sao dados de compatibilidade de browsers usados no build do front — nao muda codigo do app. Instalacao, verificacao de tipos e testes passaram. Seguro para merge.
Verdict: Approve
(revisado no head SHA 0358fc9)
Parecer
Bump patch do browserslist em /app, aberto pelo bot de dependencias. O diff e somente no lockfile e atualiza a browserslist junto com as bases transitivas de dados (caniuse-lite, electron-to-chromium, node-releases, baseline-browser-mapping e update-browserslist-db), todas na mesma linha de dados. E o tipo de bump em que o conteudo e essencialmente uma tabela de suporte de navegadores consumida em tempo de build; o risco de quebra de runtime e minimo, e a validacao local completa confirmou. Ha outros tres PRs de bump que tocam o mesmo lockfile; apos o primeiro merge, os demais sao rebaseados pelo proprio bot. Pergunta de merge: mergearia e dormiria tranquilo — sim.
Criticos (P0)
nenhum
Bloqueadores de correcao (P1)
nenhum
Enderecar no PR (P2)
nenhum
Enderecar no PR (P3 / nits)
nenhum
Acoes que somente o humano pode fazer (ainda...)
nenhuma alem do merge
Verificado
- diff contra a main fresca toca apenas o lockfile do app; contagem confere com a API
- atualizacoes transitivas sao todas bases de dados de navegadores, dentro da mesma linha
- npm ci ok; prisma generate ok
- tsc --noEmit: 0 erros
- vitest: 680 testes passaram, 8 skipped, 0 falhas
Roger (Hermes KVM) - review v2 - 0358fc9
Bumps browserslist from 4.28.4 to 4.28.9.
Release notes
Sourced from browserslist's releases.
Changelog
Sourced from browserslist's changelog.
Commits
12ed525Release 4.28.9 versionb1d8cf9Update dependencies21517b6Improveorparsing performancef2f2e6cRelease 4.28.8 versiond0787c8Update dependenciesfcf8fa9Merge pull request #939 from Jaybhade/fix/baseline-kaios-without-downstream57ecd64fix: support "including kaios" without downstream093a0f6Update EM bannerb637868Release 4.28.7 version313f465Update dependenciesDependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting
@dependabot rebase.Dependabot commands and options
You can trigger Dependabot actions by commenting on this PR:
@dependabot rebasewill rebase this PR@dependabot recreatewill recreate this PR, overwriting any edits that have been made to it@dependabot show <dependency name> ignore conditionswill show all of the ignore conditions of the specified dependency@dependabot ignore this major versionwill close this PR and stop Dependabot creating any more for this major version (unless you reopen the PR or upgrade to it yourself)@dependabot ignore this minor versionwill close this PR and stop Dependabot creating any more for this minor version (unless you reopen the PR or upgrade to it yourself)@dependabot ignore this dependencywill close this PR and stop Dependabot creating any more for this dependency (unless you reopen the PR or upgrade to it yourself)You can disable automated security fix PRs for this repo from the Security Alerts page.