Uh oh!
There was an error while loading. Please reload this page.
chore(deps)(deps): bump the production-dependencies group across 1 directory with 15 updates - #1668
Merged
os-zhuang merged 1 commit intoJun 9, 2026
Conversation
…rectory with 15 updates Bumps the production-dependencies group with 15 updates in the / directory: | Package | From | To | | --- | --- | --- | | [@ai-sdk/anthropic](https://github.com/vercel/ai/tree/HEAD/packages/anthropic) | `3.0.79` | `3.0.81` | | [@ai-sdk/gateway](https://github.com/vercel/ai/tree/HEAD/packages/gateway) | `3.0.121` | `3.0.126` | | [@ai-sdk/google](https://github.com/vercel/ai/tree/HEAD/packages/google) | `3.0.79` | `3.0.80` | | [@ai-sdk/openai](https://github.com/vercel/ai/tree/HEAD/packages/openai) | `3.0.65` | `3.0.68` | | [tar](https://github.com/isaacs/node-tar) | `7.5.15` | `7.5.16` | | [ai](https://github.com/vercel/ai/tree/HEAD/packages/ai) | `6.0.193` | `6.0.198` | | [@better-auth/core](https://github.com/better-auth/better-auth/tree/HEAD/packages/core) | `1.6.13` | `1.6.15` | | [@better-auth/oauth-provider](https://github.com/better-auth/better-auth/tree/HEAD/packages/oauth-provider) | `1.6.13` | `1.6.15` | | [better-auth](https://github.com/better-auth/better-auth/tree/HEAD/packages/better-auth) | `1.6.13` | `1.6.15` | | [hono](https://github.com/honojs/hono) | `4.12.23` | `4.12.24` | | [ioredis](https://github.com/luin/ioredis) | `5.11.0` | `5.11.1` | | [next](https://github.com/vercel/next.js) | `16.2.6` | `16.2.7` | | [react](https://github.com/facebook/react/tree/HEAD/packages/react) | `19.2.6` | `19.2.7` | | [react-dom](https://github.com/facebook/react/tree/HEAD/packages/react-dom) | `19.2.6` | `19.2.7` | | [fumadocs-mdx](https://github.com/fuma-nama/fumadocs) | `15.0.10` | `15.0.11` | Updates `@ai-sdk/anthropic` from 3.0.79 to 3.0.81 - [Release notes](https://github.com/vercel/ai/releases) - [Changelog](https://github.com/vercel/ai/blob/@ai-sdk/anthropic@3.0.81/packages/anthropic/CHANGELOG.md) - [Commits](https://github.com/vercel/ai/commits/@ai-sdk/anthropic@3.0.81/packages/anthropic) Updates `@ai-sdk/gateway` from 3.0.121 to 3.0.126 - [Release notes](https://github.com/vercel/ai/releases) - [Changelog](https://github.com/vercel/ai/blob/@ai-sdk/gateway@3.0.126/packages/gateway/CHANGELOG.md) - [Commits](https://github.com/vercel/ai/commits/@ai-sdk/gateway@3.0.126/packages/gateway) Updates `@ai-sdk/google` from 3.0.79 to 3.0.80 - [Release notes](https://github.com/vercel/ai/releases) - [Changelog](https://github.com/vercel/ai/blob/@ai-sdk/google@3.0.80/packages/google/CHANGELOG.md) - [Commits](https://github.com/vercel/ai/commits/@ai-sdk/google@3.0.80/packages/google) Updates `@ai-sdk/openai` from 3.0.65 to 3.0.68 - [Release notes](https://github.com/vercel/ai/releases) - [Changelog](https://github.com/vercel/ai/blob/@ai-sdk/openai@3.0.68/packages/openai/CHANGELOG.md) - [Commits](https://github.com/vercel/ai/commits/@ai-sdk/openai@3.0.68/packages/openai) Updates `tar` from 7.5.15 to 7.5.16 - [Release notes](https://github.com/isaacs/node-tar/releases) - [Changelog](https://github.com/isaacs/node-tar/blob/main/CHANGELOG.md) - [Commits](isaacs/node-tar@v7.5.15...v7.5.16) Updates `ai` from 6.0.193 to 6.0.198 - [Release notes](https://github.com/vercel/ai/releases) - [Changelog](https://github.com/vercel/ai/blob/ai@6.0.198/packages/ai/CHANGELOG.md) - [Commits](https://github.com/vercel/ai/commits/ai@6.0.198/packages/ai) Updates `@better-auth/core` from 1.6.13 to 1.6.15 - [Release notes](https://github.com/better-auth/better-auth/releases) - [Changelog](https://github.com/better-auth/better-auth/blob/main/packages/core/CHANGELOG.md) - [Commits](https://github.com/better-auth/better-auth/commits/@better-auth/core@1.6.15/packages/core) Updates `@better-auth/oauth-provider` from 1.6.13 to 1.6.15 - [Release notes](https://github.com/better-auth/better-auth/releases) - [Changelog](https://github.com/better-auth/better-auth/blob/main/packages/oauth-provider/CHANGELOG.md) - [Commits](https://github.com/better-auth/better-auth/commits/@better-auth/oauth-provider@1.6.15/packages/oauth-provider) Updates `better-auth` from 1.6.13 to 1.6.15 - [Release notes](https://github.com/better-auth/better-auth/releases) - [Changelog](https://github.com/better-auth/better-auth/blob/main/packages/better-auth/CHANGELOG.md) - [Commits](https://github.com/better-auth/better-auth/commits/better-auth@1.6.15/packages/better-auth) Updates `hono` from 4.12.23 to 4.12.24 - [Release notes](https://github.com/honojs/hono/releases) - [Commits](honojs/hono@v4.12.23...v4.12.24) Updates `ioredis` from 5.11.0 to 5.11.1 - [Release notes](https://github.com/luin/ioredis/releases) - [Changelog](https://github.com/redis/ioredis/blob/main/CHANGELOG.md) - [Commits](redis/ioredis@v5.11.0...v5.11.1) Updates `next` from 16.2.6 to 16.2.7 - [Release notes](https://github.com/vercel/next.js/releases) - [Changelog](https://github.com/vercel/next.js/blob/canary/release.js) - [Commits](vercel/next.js@v16.2.6...v16.2.7) Updates `react` from 19.2.6 to 19.2.7 - [Release notes](https://github.com/facebook/react/releases) - [Changelog](https://github.com/facebook/react/blob/main/CHANGELOG.md) - [Commits](https://github.com/facebook/react/commits/v19.2.7/packages/react) Updates `react-dom` from 19.2.6 to 19.2.7 - [Release notes](https://github.com/facebook/react/releases) - [Changelog](https://github.com/facebook/react/blob/main/CHANGELOG.md) - [Commits](https://github.com/facebook/react/commits/v19.2.7/packages/react-dom) Updates `fumadocs-mdx` from 15.0.10 to 15.0.11 - [Release notes](https://github.com/fuma-nama/fumadocs/releases) - [Commits](https://github.com/fuma-nama/fumadocs/compare/fumadocs-mdx@15.0.10...fumadocs-mdx@15.0.11) --- updated-dependencies: - dependency-name: "@ai-sdk/anthropic" dependency-version: 3.0.81 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: "@ai-sdk/gateway" dependency-version: 3.0.126 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: "@ai-sdk/google" dependency-version: 3.0.80 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: "@ai-sdk/openai" dependency-version: 3.0.68 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: tar dependency-version: 7.5.16 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: ai dependency-version: 6.0.198 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: "@better-auth/core" dependency-version: 1.6.15 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: "@better-auth/oauth-provider" dependency-version: 1.6.15 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: better-auth dependency-version: 1.6.15 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: hono dependency-version: 4.12.24 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: ioredis dependency-version: 5.11.1 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: next dependency-version: 16.2.7 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: react dependency-version: 19.2.7 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: react-dom dependency-version: 19.2.7 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies - dependency-name: fumadocs-mdx dependency-version: 15.0.11 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: production-dependencies ... Signed-off-by: dependabot[bot] <support@github.com>
The latest updates on your projects. Learn more about Vercel for GitHub.
|
Uh oh!
There was an error while loading. Please reload this page.
os-zhuang
deleted the
dependabot/npm_and_yarn/production-dependencies-598fba5516
branch
June 9, 2026 04:47
os-zhuang added a commit
that referenced
this pull request
Jun 12, 2026
…ce (#1776) The metadata-service sync path (loadMetadataFromService) and MetadataFacade.register called registry.registerItem without the 4th packageId param, so applyProtection never stamped _packageId / _provenance on synced items — GET /api/v1/meta/:type consumers (objectui NavigationSyncEffect, objectui PR #1668) could not tell package-shipped code-defined metadata from user-authored rows and fell back to the sys_ name-prefix heuristic, misclassifying third-party plugin pages. Fix: pass through each item's own _packageId (stamped upstream by the metadata plugin's artifact loader). Never synthesize an id like 'metadata-service' — isArtifactBacked() keys two-tier write authorization (allowOrgOverride vs allowRuntimeCreate) off a truthy _packageId, so a fake id would flip authorization for runtime-authored items. The nearby bindHooks packageId is an unbind-grouping label, not provenance. Deliberately unchanged: protocol.ts DB-hydration registerItem calls (loadMetaFromDb / getMetaItems hydration / overlay-delete refill) stay bare-key — ADR-0005 overlay precedence relies on the bare runtime row shadowing the composite pkg:name artifact entry. Also closes the filesystem-scanner gap: new MetadataPluginOptions .packageId (the project's defineStack manifest id) lets hand-wired kernels stamp scanned source-file metadata via the same applyProtection call the artifact path uses. Unset → unchanged behavior; the option is never guessed from package.json (npm name ≠ manifest id, and the value feeds write authorization). Co-authored-by: Claude Fable 5 <noreply@anthropic.com>
xuyushun441-sys added a commit
that referenced
this pull request
Jun 12, 2026
…talls (#1778) * chore: bump objectui to e95cc25b2c0d fix(app-shell): NavigationSyncEffect baseline race — readiness gate, sys_ filter, ADR-0010 lock filter (#1668) objectui@e95cc25b2c0d2fa680e232151721e71c19630659 * fix(cli): guard console resolution against stale out-of-workspace installs resolveConsolePath() resolves @objectstack/console via createRequire from the consumer cwd, and Node module resolution climbs node_modules directories past the workspace root. A stray install higher up the filesystem (e.g. a leftover ~/node_modules/@objectstack/console@7.8.0 from an npm experiment) won over the version-locked bundle, so `serve --dev` served a stale Console (browser-side OBJUI-001 "Unknown component type: marketplace:installed-list"). The vendored console package is version-locked to the framework release, so a healthy install always shares the CLI's major version. Skip any candidate from node resolution or the cwd/node_modules direct check whose major differs from the CLI's own, and warn with the path and both versions so the stray install is discoverable. The sibling-repo objectui dev fallback is exempt (independent versioning, explicit opt-in). If the CLI's own version can't be read the guard fails open. resolveConsolePath() now takes optional { cwd, cliVersion, warn } for testability; the serve.ts call site is unchanged. Also documents in AGENTS.md that passing work must land via branch + PR, not sit in the working tree. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> --------- Co-authored-by: Jack Zhuang <277994282+os-zhuang@users.noreply.github.com> Co-authored-by: Claude Fable 5 <noreply@anthropic.com>
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for freeto join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Bumps the production-dependencies group with 15 updates in the / directory:
3.0.793.0.813.0.1213.0.1263.0.793.0.803.0.653.0.687.5.157.5.166.0.1936.0.1981.6.131.6.151.6.131.6.151.6.131.6.154.12.234.12.245.11.05.11.116.2.616.2.719.2.619.2.719.2.619.2.715.0.1015.0.11Updates
@ai-sdk/anthropicfrom 3.0.79 to 3.0.81Changelog
Sourced from @ai-sdk/anthropic's changelog.
Commits
974e161Version Packages (#15677)4084fcdbackport: feat(provider/anthropic): add support forclaude-opus-4-8(#15675)097c1cdVersion Packages (#15612)263d3e6Backport: fix(provider/anthropic): fix remaining errors with Anthropic `code_...Updates
@ai-sdk/gatewayfrom 3.0.121 to 3.0.126Release notes
Sourced from @ai-sdk/gateway's releases.
Changelog
Sourced from @ai-sdk/gateway's changelog.
Commits
8ad68feVersion Packages (#15898)ff16d3bBackport: feat(gateway): add GatewayFailedDependencyError (424) (#15896)de852abVersion Packages (#15821)fef3b24Backport: chore(provider/gateway): update gateway model settings files v6 (#1...00ca39cVersion Packages (#15786)286b7a2Backport: chore(provider/gateway): update gateway model settings files v6 (#1...5b183c0Version Packages (#15776)537a022Backport: chore(provider/gateway): update gateway model settings files v6 (#1...5d1d5a7Version Packages (#15749)9766034Backport: chore(provider/gateway): update gateway model settings files v6 (#1...Updates
@ai-sdk/googlefrom 3.0.79 to 3.0.80Changelog
Sourced from @ai-sdk/google's changelog.
Commits
661127cVersion Packages (#15622)f62ffe0fix(google): auto-inject skip_thought_signature_validator on Gemini 3 tool-ca...Updates
@ai-sdk/openaifrom 3.0.65 to 3.0.68Release notes
Sourced from @ai-sdk/openai's releases.
Changelog
Sourced from @ai-sdk/openai's changelog.
Commits
de852abVersion Packages (#15821)c65c952Backport: fix(openai): round-trip namespace on function_call input items (#15...7aca1fcbackport: chore: update TypeScript references and fix `pnpm update-references...d4893c4Version Packages (#15700)c679fecBackport: feat(provider/azure): web search tool in the Azure OpenAI Responses...52332bfVersion Packages (#15637)c82ab42Backport: feat(openai): forward web_search_call.action.queries from Responses...Updates
tarfrom 7.5.15 to 7.5.16Commits
cf213387.5.1621a8220do not apply PAX header fields to meta entries52632cfupdate project deps302f51ffix inconsequential typo in PENDINGLINKS symbol name55dbb99remove some uses of mutate-fsUpdates
aifrom 6.0.193 to 6.0.198Release notes
Sourced from ai's releases.
Changelog
Sourced from ai's changelog.
Commits
8ad68feVersion Packages (#15898)de852abVersion Packages (#15821)7aca1fcbackport: chore: update TypeScript references and fix `pnpm update-references...00ca39cVersion Packages (#15786)5b183c0Version Packages (#15776)5d1d5a7Version Packages (#15749)Updates
@better-auth/corefrom 1.6.13 to 1.6.15Release notes
Sourced from @better-auth/core's releases.
... (truncated)
Changelog
Sourced from @better-auth/core's changelog.
Commits
03e0e36chore: release v1.6.15 (#9886)5038d41chore: release v1.6.14 (#9846)13abc79fix(core): make redirect-uri validation runtime-safe and reject fragments (#9...Updates
@better-auth/oauth-providerfrom 1.6.13 to 1.6.15Release notes
Sourced from @better-auth/oauth-provider's releases.
... (truncated)
Changelog
Sourced from @better-auth/oauth-provider's changelog.
Commits
03e0e36chore: release v1.6.15 (#9886)fe9600bfeat(oauth-provider): accept POST on the userinfo endpoint (#9937)b0ddfd3fix(oauth-provider): run configured hooks when authorize resumes (#9919)5038d41chore: release v1.6.14 (#9846)Updates
better-authfrom 1.6.13 to 1.6.15Release notes
Sourced from better-auth's releases.
... (truncated)
Changelog
Sourced from better-auth's changelog.
Commits
03e0e36chore: release v1.6.15 (#9886)b0ddfd3fix(oauth-provider): run configured hooks when authorize resumes (#9919)1012b69fix(admin): return USER_NOT_FOUND for missing users before update (#9875)ad60333fix: list-session fresh age session check (#9865)e111d63refactor(cookies): clarify cookie regex ranges (#9879)5038d41chore: release v1.6.14 (#9846)2d9781afix(organization): split invitation verification gates (#9877)5a2d642fix: accept null for optional fields in generated schema (#9841)9d3450afix(cookies): prefer__Secure-cookie in getSessionCookie (#9806)Updates
honofrom 4.12.23 to 4.12.24Release notes
Sourced from hono's releases.
Commits
5fdde5a4.12.24c78932dfix(utils/ipaddr): render the unspecified address binary as "::" (#4998)5ef800erefactor(timing): Test/add test for middleware timing (#4991)d743bb7fix: clean up config files trailing comma, stale excludes, typesVersions gaps...d22ff9cfix(utils/ipaddr): expand "::" to eight zero groups (#4973)8e2ccccrefactor(language): Test/improve tests on languages middleware (#4980)413d3cbfix(bearer-auth): mention verifyToken in missing-options error message (#4987)2cbeaddchore: remove@types/glob(#4978)9051d3edocs(contribution): simplifyAI Usage Policy (#4972)Updates
ioredisfrom 5.11.0 to 5.11.1Release notes
Sourced from ioredis's releases.
Changelog
Sourced from ioredis's changelog.
Commits
fb224a7chore(release): 5.11.1 [skip ci]131ee24fix: parse protocol-relative Redis URLs as TCP connections (#2125)c84b2eefix(cluster): reconnect to nodes that restart without slot changes (#2096)Updates
nextfrom 16.2.6 to 16.2.7Release notes
Sourced from next's releases.
Commits
9bd3c26v16.2.7c63224f[backport] feat(turbopack): add LocalPathOrProjectPath PostCSS config resolut...63115c7[16.2.x] Don't dropFormDataentries (#94240)aef22fd[backport] Propagate adapter preferred regions (#94200)f126e72[backport] Fix "type: module" in project dir when using standalone or adapter...bda3e2a[ci] Disable hanging node 24 typescript tests on 16.2 backport branch (#94164)7e16e07[backport] Turbopack: switch from base40 to base38 hash encoding (#93932)6139f4b[backport] Fix server action forwarding loop with middleware rewrites (#93919)c021d10[backport] Encode non-ASCII characters in cache tags at construction (#93918)9184ddb[backport] Fix catch-allrouter.querycorruption withbasePath+ `rewrite...Updates
reactfrom 19.2.6 to 19.2.7Release notes
Sourced from react's releases.
Commits
6117d7cVersion 19.2.7 (#36591)Maintainer changes
This version was pushed to npm by GitHub Actions, a new releaser for react since your current version.
Updates
react-domfrom 19.2.6 to 19.2.7Release notes
Sourced from react-dom's releases.
Commits
6117d7cVersion 19.2.7 (#36591)Maintainer changes
This version was pushed to npm by GitHub Actions, a new releaser for react-dom since your current version.
Updates
fumadocs-mdxfrom 15.0.10 to 15.0.11Release notes
Sourced from fumadocs-mdx's releases.
Commits
2ea0ed0Version Packages (#3339)6dc8812feat(preview): use waku beta 2e714fffMerge pull request #3338 from fuma-nama/changeset-release/dev00e3be4update editor settingsa62a45dchore: bump deps