diff --git a/.github/dependabot.yml b/.github/dependabot.yml index 92aea5690bf..1bcb58e6862 100644 --- a/.github/dependabot.yml +++ b/.github/dependabot.yml @@ -13,6 +13,51 @@ updates: groups: js-minor-patch: update-types: [minor, patch] + # woven (plane-7fn.4.14): these packages are version-pinned centrally in the root package.json + # `pnpm.overrides` (security/consistency pins from #9456 + catalog:). Dependabot bumps only the + # leaf specs + lockfile `overrides` snapshot, leaving the root override untouched, which breaks + # `pnpm install --frozen-lockfile` (ERR_PNPM_LOCKFILE_CONFIG_MISMATCH) on every such PR. Update + # these deliberately by editing `pnpm.overrides` (and the catalog) instead. KEEP THIS LIST IN + # SYNC with the keys of `pnpm.overrides`. + ignore: + - dependency-name: "@babel/helpers" + - dependency-name: "@babel/runtime" + - dependency-name: "@isaacs/brace-expansion" + - dependency-name: "@types/express" + - dependency-name: "ajv" + - dependency-name: "axios" + - dependency-name: "brace-expansion" + - dependency-name: "chokidar" + - dependency-name: "defu" + - dependency-name: "diff" + - dependency-name: "esbuild" + - dependency-name: "express" + - dependency-name: "flatted" + - dependency-name: "follow-redirects" + - dependency-name: "glob" + - dependency-name: "happy-dom" + - dependency-name: "js-yaml" + - dependency-name: "lodash" + - dependency-name: "lodash-es" + - dependency-name: "markdown-it" + - dependency-name: "mdast-util-to-hast" + - dependency-name: "minimatch" + - dependency-name: "nanoid" + - dependency-name: "path-to-regexp" + - dependency-name: "picomatch" + - dependency-name: "postcss" + - dependency-name: "prosemirror-view" + - dependency-name: "qs" + - dependency-name: "rollup" + - dependency-name: "serialize-javascript" + - dependency-name: "tar-fs" + - dependency-name: "typescript" + - dependency-name: "undici" + - dependency-name: "uuid" + - dependency-name: "valibot" + - dependency-name: "vite" + - dependency-name: "webpack" + - dependency-name: "yaml" # Python API (apps/api/requirements.txt + requirements/*.txt via -r, and pyproject.toml). - package-ecosystem: pip diff --git a/apps/admin/app/(all)/(dashboard)/authentication/oidc/form.tsx b/apps/admin/app/(all)/(dashboard)/authentication/oidc/form.tsx index a9b087834d1..a69ba20291f 100644 --- a/apps/admin/app/(all)/(dashboard)/authentication/oidc/form.tsx +++ b/apps/admin/app/(all)/(dashboard)/authentication/oidc/form.tsx @@ -139,8 +139,8 @@ export function InstanceOidcConfigForm(props: Props) { url: `${originURL}/auth/oidc/callback/`, description: ( <> - We will auto-generate this. Register it as an{" "} - Authorized Redirect URI on your OpenID Connect provider. + We will auto-generate this. Register it as an Authorized Redirect URI on + your OpenID Connect provider. ), },