Skip to content

Commit 013d85c

Browse files
authored
Merge pull request #652 from kagenti/dependabot/uv/a2a/weather_service/minor-and-patch-bf7f187e71
chore(deps): Bump the minor-and-patch group across 1 directory with 14 updates
2 parents 8dd9703 + 8f9a12b commit 013d85c

2 files changed

Lines changed: 366 additions & 214 deletions

File tree

a2a/weather_service/pyproject.toml

Lines changed: 12 additions & 12 deletions
Original file line numberDiff line numberDiff line change
@@ -10,37 +10,37 @@ license = { text = "Apache" }
1010
requires-python = ">=3.11"
1111
dependencies = [
1212
"a2a-sdk>=1.1.0,<2",
13-
"langgraph>=1.2.2",
13+
"langgraph>=1.2.7",
1414
"langchain-core>=1.4.0",
1515
"langchain-community>=0.4.2",
1616
"langchain-ollama>=1.1.0",
17-
"langchain-openai>=1.2.2",
17+
"langchain-openai>=1.3.3",
1818
"mlflow[langchain,kubernetes]>=3.13.0,<4",
19-
"pydantic-settings>=2.14.1",
20-
"langchain-mcp-adapters>=0.2.2",
19+
"pydantic-settings>=2.14.2",
20+
"langchain-mcp-adapters>=0.3.0",
2121
"python-keycloak>=7.1.1",
22-
"opentelemetry-exporter-otlp>=1.42.1",
22+
"opentelemetry-exporter-otlp>=1.43.0",
2323
# Auto-instrument httpx so outgoing MCP tool calls propagate traceparent
2424
"opentelemetry-instrumentation-httpx>=0.49b0",
2525
# OpenTelemetry GenAI semantic convention instrumentation
2626
# Emits spans with gen_ai.* attributes for MLflow compatibility
27-
"opentelemetry-instrumentation-openai>=0.61.0",
27+
"opentelemetry-instrumentation-openai>=0.62.1",
2828
# OpenInference for LangChain instrumentation and AGENT span semantics
2929
"openinference-semantic-conventions>=0.1.30",
30-
"openinference-instrumentation-langchain>=0.1.66",
30+
"openinference-instrumentation-langchain>=0.1.67",
3131
"urllib3>=2.7.0", # Indirect; prevents CVE-2025-66418
3232
"python-multipart>=0.0.32", # Indirect; prevents CVE-2026-24486
3333
"cryptography>=48.0.0,<49", # Indirect; prevents CVE-2026-26007
3434
"langgraph-checkpoint>=4.1.1", # Indirect; prevents CVE-2025-64439
35-
"mcp>=1.27.2", # Indirect; prevents CVE-2025-66416
35+
"mcp>=1.28.1", # Indirect; prevents CVE-2025-66416
3636
"protobuf>=6.33.5", # Indirect; prevents CVE-2026-0994
37-
"starlette>=1.2.1", # Indirect; prevents CVE-2025-62727
37+
"starlette>=1.3.1", # Indirect; prevents CVE-2025-62727
3838
"pyasn1>=0.6.3", # Indirect; prevents CVE-2026-30922
39-
"aiohttp>=3.14.0", # Indirect; prevents CVE-2025-69223
39+
"aiohttp>=3.14.1", # Indirect; prevents CVE-2025-69223
4040
"gitpython>=3.1.47", # Indirect; prevents CVE-2026-42215, CVE-2026-42284
4141
"langchain-text-splitters>=1.1.2", # Indirect; prevents CVE-2026-41481
42-
"langsmith>=0.8.9", # Indirect; prevents CVE-2026-41182
43-
"langchain-classic>=1.0.7", # Indirect; prevents CVE-2026-45134
42+
"langsmith>=0.9.5", # Indirect; prevents CVE-2026-41182
43+
"langchain-classic>=1.0.8", # Indirect; prevents CVE-2026-45134
4444
"mako>=1.3.12", # Indirect; prevents CVE-2026-41205
4545
"marshmallow>=4.3.0", # Indirect; prevents CVE-2025-68480
4646
"python-dotenv>=1.2.2", # Indirect; prevents CVE-2026-28684

0 commit comments

Comments
 (0)