dependabot[bot] opened a new pull request, #195: URL: https://github.com/apache/echarts-handbook/pull/195
Bumps [tar](https://github.com/isaacs/node-tar) to 7.5.22 and updates ancestor dependency [nuxt](https://github.com/nuxt/nuxt/tree/HEAD/packages/nuxt). These dependencies need to be updated together. Updates `tar` from 6.2.1 to 7.5.22 <details> <summary>Changelog</summary> <p><em>Sourced from <a href="https://github.com/isaacs/node-tar/blob/main/CHANGELOG.md">tar's changelog</a>.</em></p> <blockquote> <h1>Changelog</h1> <h2>7.5</h2> <ul> <li>Added <code>zstd</code> compression support.</li> <li>Consistent TOCTOU behavior in sync t.list</li> <li>Only read from ustar block if not specified in Pax</li> <li>Fix sync tar.list when file size reduces while reading</li> <li>Sanitize absolute linkpaths properly</li> <li>Prevent writing hardlink entries to the archive ahead of their file target</li> </ul> <h2>7.4</h2> <ul> <li>Deprecate <code>onentry</code> in favor of <code>onReadEntry</code> for clarity.</li> </ul> <h2>7.3</h2> <ul> <li>Add <code>onWriteEntry</code> option</li> </ul> <h2>7.2</h2> <ul> <li>DRY the command definitions into a single <code>makeCommand</code> method, and update the type signatures to more appropriately infer the return type from the options and arguments provided.</li> </ul> <h2>7.1</h2> <ul> <li>Update minipass to v7.1.0</li> <li>Update the type definitions of <code>write()</code> and <code>end()</code> methods on <code>Unpack</code> and <code>Parser</code> classes to be compatible with the NodeJS.WritableStream type in the latest versions of <code>@types/node</code>.</li> </ul> <h2>7.0</h2> <ul> <li>Drop support for node <18</li> <li>Rewrite in TypeScript, provide ESM and CommonJS hybrid interface</li> <li>Add tree-shake friendly exports, like <code>import('tar/create')</code> and <code>import('tar/read-entry')</code> to get individual functions or classes.</li> <li>Add <code>chmod</code> option that defaults to false, and deprecate <code>noChmod</code>. That is, reverse the default option regarding explicitly setting file system modes to match tar entry settings.</li> <li>Add <code>processUmask</code> option to avoid having to call <code>process.umask()</code> when <code>chmod: true</code> (or <code>noChmod: false</code>) is set.</li> </ul> <!-- raw HTML omitted --> </blockquote> <p>... (truncated)</p> </details> <details> <summary>Commits</summary> <ul> <li><a href="https://github.com/isaacs/node-tar/commit/2a22bfc5d3a432a606d9da0e2d87ba634aa3b1cb"><code>2a22bfc</code></a> 7.5.22</li> <li><a href="https://github.com/isaacs/node-tar/commit/df1cd8dc09cded47b00c4129698824b3986432ac"><code>df1cd8d</code></a> Allow transform to be falsey</li> <li><a href="https://github.com/isaacs/node-tar/commit/0cd9cc3c5814446d3c0cbea6a31d6c00c2c8a9d9"><code>0cd9cc3</code></a> 7.5.21</li> <li><a href="https://github.com/isaacs/node-tar/commit/631ae59121bf8fc8a22bbae35f074cb9b789cd4a"><code>631ae59</code></a> list: prevent unbounded recursion</li> <li><a href="https://github.com/isaacs/node-tar/commit/ebbb72094159d003f428dcd1cb28255d37ea4873"><code>ebbb720</code></a> 7.5.20</li> <li><a href="https://github.com/isaacs/node-tar/commit/2f271963a7fe5a5960aee5dd6adf9647a1e266fd"><code>2f27196</code></a> fix: fully disable and dispose of unzip when aborting parser</li> <li><a href="https://github.com/isaacs/node-tar/commit/be440da64e9fe80c68c755d8147328ea1cc2a9ad"><code>be440da</code></a> 7.5.19</li> <li><a href="https://github.com/isaacs/node-tar/commit/2812e9338665659b183aa7226518c307044957d3"><code>2812e93</code></a> add maxDecompressionRatio guard against explosive decompression</li> <li><a href="https://github.com/isaacs/node-tar/commit/9ecd4d2956fd915507eca018ddc1fea727fbba93"><code>9ecd4d2</code></a> 7.5.18</li> <li><a href="https://github.com/isaacs/node-tar/commit/9e78bf058b2c22dd4d52e00d8922d5c06fc2f7b5"><code>9e78bf0</code></a> refuse to let header size be less than 0</li> <li>Additional commits viewable in <a href="https://github.com/isaacs/node-tar/compare/v6.2.1...v7.5.22">compare view</a></li> </ul> </details> <details> <summary>Maintainer changes</summary> <p>This version was pushed to npm by <a href="https://www.npmjs.com/~isaacs">isaacs</a>, a new releaser for tar since your current version.</p> </details> <details> <summary>Install script changes</summary> <p>This version adds <code>prepare</code> script that runs during installation. Review the package contents before updating.</p> </details> <br /> Updates `nuxt` from 2.15.8 to 4.5.2 <details> <summary>Release notes</summary> <p><em>Sourced from <a href="https://github.com/nuxt/nuxt/releases">nuxt's releases</a>.</em></p> <blockquote> <h2>v4.5.2</h2> <blockquote> <p>4.5.2 is the next patch release.</p> </blockquote> <h2>👉 Changelog</h2> <p><a href="https://github.com/nuxt/nuxt/compare/v4.5.1...v4.5.2">compare changes</a></p> <h3>🔥 Performance</h3> <ul> <li><strong>nuxt,kit:</strong> Skip rewriting unchanged generated files (<a href="https://redirect.github.com/nuxt/nuxt/pull/35902">#35902</a>)</li> <li><strong>kit,nuxt:</strong> Use lazy imports to improve parsing speed (<a href="https://redirect.github.com/nuxt/nuxt/pull/35901">#35901</a>)</li> <li><strong>vite:</strong> Skip html entry probes in bare-import resolver (<a href="https://redirect.github.com/nuxt/nuxt/pull/35907">#35907</a>)</li> <li><strong>nuxt:</strong> Reuse app and component scans for unchanged structures (<a href="https://redirect.github.com/nuxt/nuxt/pull/35912">#35912</a>)</li> </ul> <h3>🩹 Fixes</h3> <ul> <li><strong>vite:</strong> Resolve client manifest path from resolved config (<a href="https://redirect.github.com/nuxt/nuxt/pull/35883">#35883</a>)</li> <li><strong>nuxt:</strong> Use client-side navigation for links inside islands (<a href="https://redirect.github.com/nuxt/nuxt/pull/35806">#35806</a>)</li> <li><strong>nuxt:</strong> Generate types for route params defined with definePageMeta (<a href="https://redirect.github.com/nuxt/nuxt/pull/35857">#35857</a>)</li> <li><strong>nuxt:</strong> Serialize island payloads for components with underscores in keys (<a href="https://redirect.github.com/nuxt/nuxt/pull/35807">#35807</a>)</li> <li><strong>nitro:</strong> Dedupe island renders when prerendering (<a href="https://redirect.github.com/nuxt/nuxt/pull/35835">#35835</a>)</li> <li><strong>nuxt:</strong> Drop prefetch hints for never-hydrated chunks (<a href="https://redirect.github.com/nuxt/nuxt/pull/35812">#35812</a>)</li> <li><strong>vite:</strong> Use same asset filenames for worker builds (<a href="https://redirect.github.com/nuxt/nuxt/pull/35866">#35866</a>)</li> <li><strong>nitro:</strong> Reject non-object island props (<a href="https://redirect.github.com/nuxt/nuxt/pull/35867">#35867</a>)</li> <li><strong>nuxt:</strong> Support options api in <code>v-for</code> islands transform (<a href="https://redirect.github.com/nuxt/nuxt/pull/35877">#35877</a>)</li> <li><strong>nuxt:</strong> Improve page meta extraction + performance (<a href="https://redirect.github.com/nuxt/nuxt/pull/35869">#35869</a>)</li> <li><strong>nuxt:</strong> Set build outputs when restoring vue cache (<a href="https://redirect.github.com/nuxt/nuxt/pull/35895">#35895</a>)</li> <li><strong>kit:</strong> Honour nested <code>apply</code> and <code>applyToEnvironment</code> in vite wrapper (<a href="https://redirect.github.com/nuxt/nuxt/pull/35899">#35899</a>)</li> <li><strong>nuxt:</strong> Re-check for preview mode after prerendered page hydration (<a href="https://redirect.github.com/nuxt/nuxt/pull/35886">#35886</a>)</li> <li><strong>kit,nuxt,vite:</strong> Handle missed chokidar watch events (<a href="https://redirect.github.com/nuxt/nuxt/pull/35887">#35887</a>)</li> <li><strong>nuxt:</strong> Settle asyncData status when bailing (<a href="https://redirect.github.com/nuxt/nuxt/pull/35908">#35908</a>)</li> <li><strong>kit:</strong> Clone resolved config with klona rather than klona/full (<a href="https://redirect.github.com/nuxt/nuxt/pull/35914">#35914</a>)</li> <li><strong>kit:</strong> Honour nested plugins' <code>enforce</code> in vite wrapper (<a href="https://redirect.github.com/nuxt/nuxt/pull/35916">#35916</a>)</li> <li><strong>nuxt:</strong> Collect build cache once build outputs are final (<a href="https://redirect.github.com/nuxt/nuxt/pull/35929">#35929</a>)</li> <li><strong>vite:</strong> Resolve vite env api sourcemaps in <code>vite-node</code> (<a href="https://redirect.github.com/nuxt/nuxt/pull/35758">#35758</a>)</li> <li><strong>nuxt:</strong> Don't warn about missing <code><NuxtPage></code> on nav + with slot (<a href="https://redirect.github.com/nuxt/nuxt/pull/35948">#35948</a>)</li> <li><strong>kit:</strong> Prepend vite environment wrapper plugin when <code>prepend</code> is set (<a href="https://redirect.github.com/nuxt/nuxt/pull/35942">#35942</a>)</li> <li><strong>nuxt:</strong> Depend on rolldown as a peer to reuse vite's copy (<a href="https://github.com/nuxt/nuxt/commit/3fda97f60">3fda97f60</a>)</li> <li><strong>nitro:</strong> Define <code>import.meta.test</code> for server code (<a href="https://redirect.github.com/nuxt/nuxt/pull/35987">#35987</a>)</li> <li><strong>nuxt:</strong> Match route rules against decoded paths (<a href="https://github.com/nuxt/nuxt/commit/9123ed850">9123ed850</a>)</li> </ul> <h3>💅 Refactors</h3> <ul> <li><strong>nuxt:</strong> Use <code>vue-component-type-helpers</code> instead of locally maintained helpers (<a href="https://redirect.github.com/nuxt/nuxt/pull/35840">#35840</a>)</li> <li><strong>nuxt:</strong> Use <code>isReferenceIdentifier</code> in page-meta plugin (<a href="https://redirect.github.com/nuxt/nuxt/pull/35882">#35882</a>)</li> </ul> <h3>📖 Documentation</h3> <ul> <li>Sync mcp server page with live tools and providers (<a href="https://redirect.github.com/nuxt/nuxt/pull/35856">#35856</a>)</li> <li>Add server components guide and mostly-static site recipe (<a href="https://redirect.github.com/nuxt/nuxt/pull/35778">#35778</a>)</li> <li>Minor changes (<a href="https://redirect.github.com/nuxt/nuxt/pull/33479">#33479</a>)</li> <li>Add accessible routing guide (<a href="https://redirect.github.com/nuxt/nuxt/pull/34796">#34796</a>)</li> <li>Update testing guide to test-utils v4.1.0 (<a href="https://redirect.github.com/nuxt/nuxt/pull/35873">#35873</a>)</li> <li>Update .env provider reference from dotenv to c12 (<a href="https://redirect.github.com/nuxt/nuxt/pull/35911">#35911</a>)</li> <li>Add note to avoid using <code>defineVitestProject</code> in e2e tests (<a href="https://redirect.github.com/nuxt/nuxt/pull/35926">#35926</a>)</li> <li>Update roadmap (<a href="https://github.com/nuxt/nuxt/commit/f6e6027fe">f6e6027fe</a>)</li> </ul> <h3>📦 Build</h3> <ul> <li><strong>ui-templates:</strong> Copy generated templates from resolved output dir (<a href="https://redirect.github.com/nuxt/nuxt/pull/35921">#35921</a>)</li> </ul> <!-- raw HTML omitted --> </blockquote> <p>... (truncated)</p> </details> <details> <summary>Commits</summary> <ul> <li><a href="https://github.com/nuxt/nuxt/commit/e2d3a3945a3459c0e3a869de85c0b53c6c214432"><code>e2d3a39</code></a> v4.5.2</li> <li><a href="https://github.com/nuxt/nuxt/commit/9123ed850c468a7424a868c20d0d49a5507d32e5"><code>9123ed8</code></a> fix(nuxt): match route rules against decoded paths</li> <li><a href="https://github.com/nuxt/nuxt/commit/2c38086f53141231cffe8dfbb0b9624a9315aa8d"><code>2c38086</code></a> chore: bump nuxt rolldown peer dep to match unctx</li> <li><a href="https://github.com/nuxt/nuxt/commit/3fda97f607ee66d75cf2da9a345237e0059c4837"><code>3fda97f</code></a> fix(nuxt): depend on rolldown as a peer to reuse vite's copy</li> <li><a href="https://github.com/nuxt/nuxt/commit/b960d36ac2ca5b6f6c1d7d93710f12656505bb9f"><code>b960d36</code></a> refactor(nuxt): use <code>isReferenceIdentifier</code> in page-meta plugin (<a href="https://github.com/nuxt/nuxt/tree/HEAD/packages/nuxt/issues/35882">#35882</a>)</li> <li><a href="https://github.com/nuxt/nuxt/commit/1f52b61ea0593e0f0f166719b9de40590638be10"><code>1f52b61</code></a> fix(nuxt): don't warn about missing <code>\<NuxtPage></code> on nav + with slot (<a href="https://github.com/nuxt/nuxt/tree/HEAD/packages/nuxt/issues/35948">#35948</a>)</li> <li><a href="https://github.com/nuxt/nuxt/commit/c7604bdbdb910d7b1cd8aab695122c80ef40d9f4"><code>c7604bd</code></a> fix(nuxt): collect build cache once build outputs are final (<a href="https://github.com/nuxt/nuxt/tree/HEAD/packages/nuxt/issues/35929">#35929</a>)</li> <li><a href="https://github.com/nuxt/nuxt/commit/ba4fc0aab3a6543efd969b009585c5a67751e276"><code>ba4fc0a</code></a> perf(nuxt): reuse app and component scans for unchanged structures (<a href="https://github.com/nuxt/nuxt/tree/HEAD/packages/nuxt/issues/35912">#35912</a>)</li> <li><a href="https://github.com/nuxt/nuxt/commit/d7f5f07ce0c2c5c97449dde7df850af9c9305572"><code>d7f5f07</code></a> fix(nuxt): settle asyncData status when bailing (<a href="https://github.com/nuxt/nuxt/tree/HEAD/packages/nuxt/issues/35908">#35908</a>)</li> <li><a href="https://github.com/nuxt/nuxt/commit/2ca27f18ac78ff693c0272fbca02a75a77da8f6c"><code>2ca27f1</code></a> perf(kit,nuxt): use lazy imports to improve parsing speed (<a href="https://github.com/nuxt/nuxt/tree/HEAD/packages/nuxt/issues/35901">#35901</a>)</li> <li>Additional commits viewable in <a href="https://github.com/nuxt/nuxt/commits/v4.5.2/packages/nuxt">compare view</a></li> </ul> </details> <details> <summary>Maintainer changes</summary> <p>This version was pushed to npm by <a href="https://www.npmjs.com/~GitHub%20Actions">GitHub Actions</a>, a new releaser for nuxt since your current version.</p> </details> <br /> Dependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting `@dependabot rebase`. [//]: # (dependabot-automerge-start) [//]: # (dependabot-automerge-end) --- <details> <summary>Dependabot commands and options</summary> <br /> You can trigger Dependabot actions by commenting on this PR: - `@dependabot rebase` will rebase this PR - `@dependabot recreate` will recreate this PR, overwriting any edits that have been made to it - `@dependabot show <dependency name> ignore conditions` will show all of the ignore conditions of the specified dependency - `@dependabot ignore this major version` will close this PR and stop Dependabot creating any more for this major version (unless you reopen the PR or upgrade to it yourself) - `@dependabot ignore this minor version` will close this PR and stop Dependabot creating any more for this minor version (unless you reopen the PR or upgrade to it yourself) - `@dependabot ignore this dependency` will close this PR and stop Dependabot creating any more for this dependency (unless you reopen the PR or upgrade to it yourself) You can disable automated security fix PRs for this repo from the [Security Alerts page](https://github.com/apache/echarts-handbook/network/alerts). </details> -- This is an automated message from the Apache Git Service. To respond to the message, please log on to GitHub and use the URL above to go to the specific comment. To unsubscribe, e-mail: [email protected] For queries about this service, please contact Infrastructure at: [email protected] --------------------------------------------------------------------- To unsubscribe, e-mail: [email protected] For additional commands, e-mail: [email protected]
