chore(deps/site-finder): vitest 2 → 3 — заодно уходит вся dev-цепочка vite/esbuild #3218

Merged
bot-backend merged 1 commit from chore/vitest3-sitefinder into main 2026-08-29 11:20:59 +00:00
Collaborator

Зеркало #3216 для Site Finder. Отдельным PR, чтобы CI двух приложений не блокировали друг друга.

Мажор ради GHSA-5xrq-8626-4rwp (CRITICAL, vitest ≤2.x). Сам CRITICAL к нам неприменим — он про --ui, а @vitest/ui не установлен и скриптов с --ui нет. Но держать заведомо непатченный рантайм тестов ради этого рассуждения не стоит.

Побочно закрылось больше

vitest тянет vite сам, и у мажора другой диапазон (2.1.9 → vite ^5.0.0; 3.2.7 → ^5 || ^6 || ^7):

пакет было → стало advisory
vitest 2.1.9 → 3.2.7 GHSA-5xrq-8626-4rwp
vite 5.4.21 → 7.3.6 GHSA-4w7w-66w2-5vf9, GHSA-fx2h-pf6j-xcff, GHSA-v6wh-96g9-6wx3
esbuild 0.21.5 → 0.28.2 GHSA-67mh-4wv8-2f99

OSV по локу: 4 → 1. Остаток — postcss 8.4.31, вендоренный внутри next/node_modules; нашим локом не управляется.

Что ещё в диффе

@vitejs/plugin-react 4.3.4 → 5.2.0 — вынужденно: у 4.x peer на vite ^4||^5||^6, семёрка туда не попадает. В 6.x не идём — там peer уже ^8.0.0.

vitest.config.ts не тронут: в нём нет ничего из переименованного или убранного мажором (ни environmentMatchGlobs, ни deps.inline, ни workspace).

Приёмка (локально, node 26)

  • npm run test278 passed, 13 failed
  • npm run type-check — ok

13 падений — те же самые, что и на vitest 2: те же четыре файла (api, useParcelAnalyzeQuery, AnalysisPageContent.weights, WeightProfilePanel.identity), тот же TypeError на src/lib/sessionId.ts:8 (localStorage undefined). Мажор их не добавил и не убрал. Причина локальная — node 26 против node 20/24 в CI. Гейт — CI.

Пункт 6 из 6, мажор 1 из 3 (дальше отдельными PR: recharts 2 → 3, lucide-react 0.511 → 1.37; next 16 и typescript 7 — в самом конце).

Зеркало #3216 для Site Finder. Отдельным PR, чтобы CI двух приложений не блокировали друг друга. Мажор ради **GHSA-5xrq-8626-4rwp** (CRITICAL, vitest ≤2.x). Сам CRITICAL к нам неприменим — он про `--ui`, а `@vitest/ui` не установлен и скриптов с `--ui` нет. Но держать заведомо непатченный рантайм тестов ради этого рассуждения не стоит. ## Побочно закрылось больше vitest тянет `vite` сам, и у мажора другой диапазон (2.1.9 → `vite ^5.0.0`; 3.2.7 → `^5 || ^6 || ^7`): | пакет | было → стало | advisory | |---|---|---| | `vitest` | 2.1.9 → 3.2.7 | GHSA-5xrq-8626-4rwp | | `vite` | 5.4.21 → 7.3.6 | GHSA-4w7w-66w2-5vf9, GHSA-fx2h-pf6j-xcff, GHSA-v6wh-96g9-6wx3 | | `esbuild` | 0.21.5 → 0.28.2 | GHSA-67mh-4wv8-2f99 | **OSV по локу: 4 → 1.** Остаток — `postcss` 8.4.31, вендоренный **внутри** `next/node_modules`; нашим локом не управляется. ## Что ещё в диффе `@vitejs/plugin-react` 4.3.4 → 5.2.0 — вынужденно: у 4.x peer на `vite ^4||^5||^6`, семёрка туда не попадает. В 6.x не идём — там peer уже `^8.0.0`. `vitest.config.ts` не тронут: в нём нет ничего из переименованного или убранного мажором (ни `environmentMatchGlobs`, ни `deps.inline`, ни `workspace`). ## Приёмка (локально, node 26) - `npm run test` — **278 passed, 13 failed** - `npm run type-check` — ok 13 падений — **те же самые**, что и на vitest 2: те же четыре файла (`api`, `useParcelAnalyzeQuery`, `AnalysisPageContent.weights`, `WeightProfilePanel.identity`), тот же `TypeError` на `src/lib/sessionId.ts:8` (`localStorage` undefined). Мажор их не добавил и не убрал. Причина локальная — node 26 против node 20/24 в CI. Гейт — CI. Пункт 6 из 6, мажор 1 из 3 (дальше отдельными PR: recharts 2 → 3, lucide-react 0.511 → 1.37; next 16 и typescript 7 — в самом конце).
bot-backend added 1 commit 2026-08-29 11:13:03 +00:00
chore(deps/site-finder): vitest 2 → 3 — заодно уходит вся dev-цепочка vite/esbuild
All checks were successful
CI Trade-In / changes (pull_request) Successful in 10s
CI / changes (pull_request) Successful in 11s
CI Trade-In / backend-tests (pull_request) Has been skipped
CI Trade-In / browser-tests (pull_request) Has been skipped
CI Trade-In / frontend-checks (pull_request) Has been skipped
CI / backend-tests (pull_request) Has been skipped
CI / frontend-tests (pull_request) Successful in 1m11s
CI / openapi-codegen-check (pull_request) Successful in 2m3s
0f6cf5c67d
Зеркало #3216 для Site Finder. Отдельным PR, чтобы CI двух приложений не
блокировали друг друга.

Мажор ради GHSA-5xrq-8626-4rwp (CRITICAL, vitest ≤2.x). Сам CRITICAL к нам
неприменим — он про `--ui`, а `@vitest/ui` не установлен и скриптов с `--ui`
нет — но держать заведомо непатченный рантайм тестов ради этого рассуждения
не стоит.

vitest тянет vite сам, и у мажора другой диапазон (2.1.9 → vite ^5.0.0;
3.2.7 → ^5||^6||^7), поэтому одним мажором:
  vitest   2.1.9  → 3.2.7   GHSA-5xrq-8626-4rwp
  vite     5.4.21 → 7.3.6   GHSA-4w7w-66w2-5vf9, GHSA-fx2h-pf6j-xcff, GHSA-v6wh-96g9-6wx3
  esbuild  0.21.5 → 0.28.2  GHSA-67mh-4wv8-2f99

OSV по локу: 4 → 1. Остаток — postcss 8.4.31, вендоренный ВНУТРИ
next/node_modules; нашим локом не управляется.

@vitejs/plugin-react 4.3.4 → 5.2.0 — вынужденно: у 4.x peer на vite ^4||^5||^6,
семёрка туда не попадает. В 6.x не идём — там peer уже ^8.0.0.

vitest.config.ts не тронут: в нём нет ничего из переименованного/убранного
мажором (ни environmentMatchGlobs, ни deps.inline, ни workspace).

Приёмка (локально, node 26):
  npm run test       278 passed, 13 failed
  npm run type-check ok

13 падений — те же самые, что на vitest 2 (те же 4 файла: api, useParcelAnalyzeQuery,
AnalysisPageContent.weights, WeightProfilePanel.identity; TypeError на
src/lib/sessionId.ts:8, localStorage undefined). Мажор их не добавил и не убрал.
Причина локальная — node 26 против node 20/24 в CI. Гейт — CI.
bot-backend merged commit f37d3476a4 into main 2026-08-29 11:20:59 +00:00
bot-backend deleted branch chore/vitest3-sitefinder 2026-08-29 11:20:59 +00:00
Sign in to join this conversation.
No reviewers
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: lekss361/gendesign#3218
No description provided.