Skip to content

build(deps): bump shell-quote and @edx/frontend-build#2428

Open
dependabot[bot] wants to merge 1 commit into
masterfrom
dependabot/npm_and_yarn/multi-086c478e8e
Open

build(deps): bump shell-quote and @edx/frontend-build#2428
dependabot[bot] wants to merge 1 commit into
masterfrom
dependabot/npm_and_yarn/multi-086c478e8e

Conversation

@dependabot

@dependabot dependabot Bot commented on behalf of github Jul 20, 2026

Copy link
Copy Markdown
Contributor

Bumps shell-quote to 1.10.0 and updates ancestor dependency @edx/frontend-build. These dependencies need to be updated together.

Updates shell-quote from 1.8.1 to 1.10.0

Changelog

Sourced from shell-quote's changelog.

v1.10.0 - 2026-07-10

Merged

Commits

  • [Fix] parse: match nested ${...} braces so nested parameter expansion is consumed as one substitution c0842c8
  • [Tests] parse: pin single-quote literalness and unmatched-quote handling a0d03e3
  • [readme] remove the space in js code fences so evalmd evaluates them 2116fa3
  • [Tests] quote: pin conservative escaping of =, @, ^, ,, :, ! (#11) 1c36f3f
  • [readme] document that quote outputs POSIX quoting, not cmd.exe/PowerShell 100e96e
  • [readme] document parse's supported parameter-expansion subset e1c75cd
  • [Fix] parse: a backslash inside single quotes must not escape the closing quote 5d460a3
  • [readme] fix stale example outputs 2de86f5
  • [Tests] quote: pin that a backslash with whitespace is not doubled in single quotes (#14) 190e236
  • [readme] quote: use output verbatim; do not re-quote it (#11) 1b36468
  • [Refactor] parse: fix swapped SINGLE_QUOTE/DOUBLE_QUOTE variable names 801af5c
  • [types] fix an error TS v6 ignores but v7 fails on 59bbf8b
  • [Dev Deps] update @arethetypeswrong/cli, evalmd a04d475
  • [Dev Deps] update @arethetypeswrong/ci, eslint d390f9a
  • [Tests] quote: the tilde test escapes every ~, not just a leading one (#9) 617d119

v1.9.0 - 2026-06-24

Commits

  • [New] add types dca6e21
  • [Dev Deps] update eslint 9aa9e8f
  • [Fix] parse: finalize tokens in linear time (GHSA-395f-4hp3-45gv) 7ff5488
  • [actions] update workflows 75e8497
  • [actions] Windows + node 4/6/7: pin eslint to 9 before install, since npm 2/3 cannot stage eslint 10@types/esrecurse 3fb739d
  • [actions] retry npm install on Windows to survive npm 2/3 staging-rename flake abe0163
  • [actions] Windows + node 5/7: install deps with a modern node b4bafa2
  • [Fix] quote: escape leading ~ to prevent shell tilde-expansion 7a76c1a
  • [Dev Deps] update auto-changelog, tape 7184b44
  • [Dev Deps] apparently jackspeak is no longer in the graph 9ba368a

v1.8.4 - 2026-05-22

Commits

  • [Fix] quote: validate object-token shapes 4378a6e
  • [Dev Deps] update @ljharb/eslint-config, auto-changelog, eslint, npmignore 22ebec0
  • [Tests] increase coverage 9f3caa3
  • [readme] replace runkit CI badge with shields.io check-runs badge 3344a04
  • [Dev Deps] update @ljharb/eslint-config 699c511

v1.8.3 - 2025-06-01

... (truncated)

Commits
  • 64988d9 v1.10.0
  • 617d119 [Tests] quote: the tilde test escapes every ~, not just a leading one (#9)
  • 59bbf8b [types] fix an error TS v6 ignores but v7 fails on
  • 190e236 [Tests] quote: pin that a backslash with whitespace is not doubled in singl...
  • a04d475 [Dev Deps] update @arethetypeswrong/cli, evalmd
  • b9545b3 [New] parse: add opt-in splitUnquoted option for shell field-splitting of...
  • 1b36468 [readme] quote: use output verbatim; do not re-quote it (#11)
  • 1c36f3f [Tests] quote: pin conservative escaping of =, @, ^, ,, :, ! (#11)
  • e1c75cd [readme] document parse's supported parameter-expansion subset
  • c0842c8 [Fix] parse: match nested ${...} braces so nested parameter expansion is ...
  • Additional commits viewable in compare view

Updates @edx/frontend-build from 8.0.6 to 13.0.14

Release notes

Sourced from @​edx/frontend-build's releases.

v12.10.0-alpha.1

12.10.0-alpha.1 (2024-03-19)

Bug Fixes

  • install ts-jest as dev dependency to ensure winds up in consuming bin files (9ea50a6)
  • make ts-jest a dependency to try and ensure it makes it to consumers (4c98ab5)
  • package rebase (06e1b86)
  • reverted jest upgrade (#427) (5bf2fa2)
  • deps: update babel monorepo (e298637)
  • deps: update babel monorepo to v7.22.5 (#372) (5e4658d)
  • deps: update dependency @​babel/eslint-parser to v7.22.9 (85b3c54)
  • deps: update dependency @​edx/new-relic-source-map-webpack-plugin to v2 (#310) (1dcd666)
  • deps: update dependency @​edx/new-relic-source-map-webpack-plugin to v2.1.0 (6931415)
  • deps: update dependency @​pmmmwh/react-refresh-webpack-plugin to v0.5.11 (b3f6406)
  • deps: update dependency @​svgr/webpack to v7 (#340) (1c81573)
  • deps: update dependency @​svgr/webpack to v8 (#364) (70b01a5)
  • deps: update dependency autoprefixer to v10.4.15 (8dec2ba)
  • deps: update dependency babel-loader to v9.1.3 (71ee361)
  • deps: update dependency clean-webpack-plugin to v4 (#341) (357334c)
  • deps: update dependency cssnano to v6 (#344) (cd1e726)
  • deps: update dependency cssnano to v6.0.1 (68457f1)
  • deps: update dependency dotenv-webpack to v8 (#357) (5500920)
  • deps: update dependency eslint to v8.41.0 (#361) (e05d46b)
  • deps: update dependency html-webpack-plugin to v5.5.1 (4b5d84a)
  • deps: update dependency html-webpack-plugin to v5.5.2 (8e0f7e4)
  • deps: update dependency html-webpack-plugin to v5.5.3 (733ea4f)
  • deps: update dependency image-minimizer-webpack-plugin to v3.8.3 (c07fa91)
  • deps: update dependency postcss to v8.4.23 (200a8ac)
  • deps: update dependency postcss to v8.4.24 (d3a4c0f)
  • deps: update dependency postcss to v8.4.25 (ee71d3e)
  • deps: update dependency postcss to v8.4.26 (909fd27)
  • deps: update dependency postcss to v8.4.27 (5e1f332)
  • deps: update dependency postcss-custom-media to v9.1.4 (4241f47)
  • deps: update dependency postcss-custom-media to v9.1.5 (a49ad49)
  • deps: update dependency postcss-loader to v7 (#358) (632a667)
  • deps: update dependency postcss-loader to v7.3.1 (#367) (0e20e2b)
  • deps: update dependency postcss-loader to v7.3.2 (37313b2)
  • deps: update dependency postcss-loader to v7.3.3 (8a88f62)
  • deps: update dependency postcss-rtlcss to v4 (#359) (30887b1)
  • deps: update dependency postcss-rtlcss to v4.0.7 (b351065)
  • deps: update dependency sass to v1.62.1 (0edf13f)
  • deps: update dependency sass to v1.63.2 (#382) (d52a18a)
  • deps: update dependency sass to v1.63.3 (97d45e7)
  • deps: update dependency sass-loader to v13 (#360) (a105af8)
  • deps: update dependency sass-loader to v13.3.1 (93a04eb)
  • deps: update dependency sass-loader to v13.3.2 (d10c1c6)
  • deps: update dependency sharp to v0.32.1 (6ca555f)
  • deps: update dependency sharp to v0.32.2 (3926fa2)

... (truncated)

Commits
  • 676fc8f Merge pull request #489 from openedx/feanil/fix_copy_pasta
  • c738672 fix: Correct some copy-pasta.
  • ef95f32 Merge pull request #487 from openedx/feanil/pre-scope-move
  • 6247de3 fix: Add a warning prior to the package move.
  • 6cc1ef3 docs: Move from restructureText to Markdown
  • 5ce301c fix(deps): update dependency html-webpack-plugin to v5.5.4
  • fb68ea1 chore(deps): update dependency typescript to v5.3.3 (#482)
  • a5f7377 fix(deps): update dependency sharp to v0.33.0 (#483)
  • 638ac46 fix(deps): update dependency postcss to v8.4.32
  • c34ab56 chore(deps): update react monorepo
  • Additional commits viewable in compare view

Dependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting @dependabot rebase.


Dependabot commands and options

You can trigger Dependabot actions by commenting on this PR:

  • @dependabot rebase will rebase this PR
  • @dependabot recreate will recreate this PR, overwriting any edits that have been made to it
  • @dependabot show <dependency name> ignore conditions will show all of the ignore conditions of the specified dependency
  • @dependabot ignore this major version will close this PR and stop Dependabot creating any more for this major version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this minor version will close this PR and stop Dependabot creating any more for this minor version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this dependency will close this PR and stop Dependabot creating any more for this dependency (unless you reopen the PR or upgrade to it yourself)
    You can disable automated security fix PRs for this repo from the Security Alerts page.

Bumps [shell-quote](https://github.com/ljharb/shell-quote) to 1.10.0 and updates ancestor dependency [@edx/frontend-build](https://github.com/openedx/frontend-build). These dependencies need to be updated together.


Updates `shell-quote` from 1.8.1 to 1.10.0
- [Changelog](https://github.com/ljharb/shell-quote/blob/main/CHANGELOG.md)
- [Commits](ljharb/shell-quote@v1.8.1...v1.10.0)

Updates `@edx/frontend-build` from 8.0.6 to 13.0.14
- [Release notes](https://github.com/openedx/frontend-build/releases)
- [Commits](openedx/frontend-build@v8.0.6...v13.0.14)

---
updated-dependencies:
- dependency-name: shell-quote
  dependency-version: 1.10.0
  dependency-type: indirect
- dependency-name: "@edx/frontend-build"
  dependency-version: 13.0.14
  dependency-type: direct:production
...

Signed-off-by: dependabot[bot] <support@github.com>
@dependabot dependabot Bot added dependencies Pull requests that update a dependency file javascript Pull requests that update Javascript code labels Jul 20, 2026
@codecov

codecov Bot commented Jul 20, 2026

Copy link
Copy Markdown

Codecov Report

✅ All modified and coverable lines are covered by tests.
✅ Project coverage is 95.45%. Comparing base (214e0d1) to head (c6e2ecd).

Additional details and impacted files
@@           Coverage Diff           @@
##           master    #2428   +/-   ##
=======================================
  Coverage   95.45%   95.45%           
=======================================
  Files         198      198           
  Lines       22755    22755           
  Branches     1548     1548           
=======================================
  Hits        21720    21720           
  Misses        780      780           
  Partials      255      255           
Flag Coverage Δ
unittests 95.45% <ø> (ø)

Flags with carried forward coverage won't be shown. Click here to find out more.

☔ View full report in Codecov by Harness.
📢 Have feedback on the report? Share it here.

🚀 New features to boost your workflow:
  • ❄️ Test Analytics: Detect flaky tests, report on failures, and find test suite problems.
  • 📦 JS Bundle Analysis: Save yourself from yourself by tracking and limiting bundle sizes in JS merges.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependencies Pull requests that update a dependency file javascript Pull requests that update Javascript code

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants