chore(deps): bump vitest from 4.1.10 to 4.1.11 in /app - #148
dependabot[bot] wants to merge 1 commit into
Conversation
Bumps [vitest](https://github.com/vitest-dev/vitest/tree/HEAD/packages/vitest) from 4.1.10 to 4.1.11. - [Release notes](https://github.com/vitest-dev/vitest/releases) - [Changelog](https://github.com/vitest-dev/vitest/blob/main/docs/releases.md) - [Commits](https://github.com/vitest-dev/vitest/commits/v4.1.11/packages/vitest) --- updated-dependencies: - dependency-name: vitest dependency-version: 4.1.11 dependency-type: direct:development ... Signed-off-by: dependabot[bot] <support@github.com>
roger-guifav
left a comment
There was a problem hiding this comment.
TL;DR
Este PR atualiza o runner de testes do app para um patch da mesma versão. O código compila, os 680 testes passam e o lint está limpo no head revisado. Falta regerar o inventário de licenças de terceiros, sem isso o gate de licenças do CI fica vermelho.
Verdict: Ajustes necessários
(revisado no head SHA 5d66dca)
Parecer
Intenção: aplicar um patch de correção no runner de testes, risco baixo por definição de escopo. Fatos fora do diff que pesam: (1) o repo tem um gate de inventário de licenças no workflow de CI que compara os lockfiles com o markdown de licenças em docs/ e falha quando divergem — qualquer bump, mesmo patch, dispara o gate se o documento não for regerado; (2) os jobs de CI nem iniciaram neste head por bloqueio de cobrança da conta — o sinal vermelho atual é de infraestrutura, mas o gate de licenças foi reproduzido localmente e falharia assim que o CI voltar. Delta da rodada: primeira revisão deste head. Verdade de produção: a suíte de testes inteira passa com a nova versão do runner, então o bump em si é seguro; o único defeito é o artefato de documentação de licenças. Pergunta de merge: eu mergearia depois de regerar o inventário e ver o CI verde — hoje não.
Críticos (P0)
nenhum.
Bloqueadores de correção (P1)
- Inventário de licenças desatualizado. O gate do CI (script gerador em scripts/, âncora de símbolo
fail-on-unknown) acusa que o markdown de licenças em docs/ está stale neste head, porque o lockfile mudou e o documento não foi regerado. Reproduzido localmente: no head o check sai com erro; no merge-base ele passa. Aplicar antes do merge: rodar o gerador a partir de app/ e commitar o markdown atualizado.
Endereçar no PR (P2)
nenhum.
Endereçar no PR (P3 / nits)
nenhum.
Acoes que somente o humano pode fazer (ainda...)
- Destravar a conta para o CI voltar a rodar: neste head os quatro jobs falharam sem iniciar, por bloqueio de cobrança, e só o dono da conta resolve. Depois do fix do inventário, rerodar o workflow.
Verificado
- diff contra origin/main fresco: 2 arquivos (manifest e lockfile do app), conferido com a API do PR; nenhum código de aplicação tocado.
- classificação: bump patch do runner de testes.
- npm ci, geração do cliente prisma, tsc sem erros, eslint limpo, vitest: 680 testes passando, 8 pulados, nenhum falho (head revisado).
- gate de licenças: falha no head, passa no merge-base.
- CI neste head: quatro jobs marcados como falha por bloqueio de cobrança da conta, sem executar etapa alguma.
- scan de segredos no diff: nenhum padrão comum de chave de git ou cloud encontrado.
Roger (Hermes KVM) - review v2 - 5d66dca
Bumps vitest from 4.1.10 to 4.1.11.
Release notes
Sourced from vitest's releases.
Commits
9bd8d46chore: release v4.1.11 (#10995)9851dbcfix(browser): trigger playwright/chromium gc on lower disk availability [back...Dependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting
@dependabot rebase.Dependabot commands and options
You can trigger Dependabot actions by commenting on this PR:
@dependabot rebasewill rebase this PR@dependabot recreatewill recreate this PR, overwriting any edits that have been made to it@dependabot show <dependency name> ignore conditionswill show all of the ignore conditions of the specified dependency@dependabot ignore this major versionwill close this PR and stop Dependabot creating any more for this major version (unless you reopen the PR or upgrade to it yourself)@dependabot ignore this minor versionwill close this PR and stop Dependabot creating any more for this minor version (unless you reopen the PR or upgrade to it yourself)@dependabot ignore this dependencywill close this PR and stop Dependabot creating any more for this dependency (unless you reopen the PR or upgrade to it yourself)You can disable automated security fix PRs for this repo from the Security Alerts page.