@@ -10,37 +10,37 @@ license = { text = "Apache" }
1010requires-python = " >=3.11"
1111dependencies = [
1212 " a2a-sdk>=1.1.0,<2" ,
13- " langgraph>=1.2.2 " ,
13+ " langgraph>=1.2.7 " ,
1414 " langchain-core>=1.4.0" ,
1515 " langchain-community>=0.4.2" ,
1616 " langchain-ollama>=1.1.0" ,
17- " langchain-openai>=1.2.2 " ,
17+ " langchain-openai>=1.3.3 " ,
1818 " mlflow[langchain,kubernetes]>=3.13.0,<4" ,
19- " pydantic-settings>=2.14.1 " ,
20- " langchain-mcp-adapters>=0.2.2 " ,
19+ " pydantic-settings>=2.14.2 " ,
20+ " langchain-mcp-adapters>=0.3.0 " ,
2121 " python-keycloak>=7.1.1" ,
22- " opentelemetry-exporter-otlp>=1.42.1 " ,
22+ " opentelemetry-exporter-otlp>=1.43.0 " ,
2323 # Auto-instrument httpx so outgoing MCP tool calls propagate traceparent
2424 " opentelemetry-instrumentation-httpx>=0.49b0" ,
2525 # OpenTelemetry GenAI semantic convention instrumentation
2626 # Emits spans with gen_ai.* attributes for MLflow compatibility
27- " opentelemetry-instrumentation-openai>=0.61.0 " ,
27+ " opentelemetry-instrumentation-openai>=0.62.1 " ,
2828 # OpenInference for LangChain instrumentation and AGENT span semantics
2929 " openinference-semantic-conventions>=0.1.30" ,
30- " openinference-instrumentation-langchain>=0.1.66 " ,
30+ " openinference-instrumentation-langchain>=0.1.67 " ,
3131 " urllib3>=2.7.0" , # Indirect; prevents CVE-2025-66418
3232 " python-multipart>=0.0.32" , # Indirect; prevents CVE-2026-24486
3333 " cryptography>=48.0.0,<49" , # Indirect; prevents CVE-2026-26007
3434 " langgraph-checkpoint>=4.1.1" , # Indirect; prevents CVE-2025-64439
35- " mcp>=1.27.2 " , # Indirect; prevents CVE-2025-66416
35+ " mcp>=1.28.1 " , # Indirect; prevents CVE-2025-66416
3636 " protobuf>=6.33.5" , # Indirect; prevents CVE-2026-0994
37- " starlette>=1.2 .1" , # Indirect; prevents CVE-2025-62727
37+ " starlette>=1.3 .1" , # Indirect; prevents CVE-2025-62727
3838 " pyasn1>=0.6.3" , # Indirect; prevents CVE-2026-30922
39- " aiohttp>=3.14.0 " , # Indirect; prevents CVE-2025-69223
39+ " aiohttp>=3.14.1 " , # Indirect; prevents CVE-2025-69223
4040 " gitpython>=3.1.47" , # Indirect; prevents CVE-2026-42215, CVE-2026-42284
4141 " langchain-text-splitters>=1.1.2" , # Indirect; prevents CVE-2026-41481
42- " langsmith>=0.8.9 " , # Indirect; prevents CVE-2026-41182
43- " langchain-classic>=1.0.7 " , # Indirect; prevents CVE-2026-45134
42+ " langsmith>=0.9.5 " , # Indirect; prevents CVE-2026-41182
43+ " langchain-classic>=1.0.8 " , # Indirect; prevents CVE-2026-45134
4444 " mako>=1.3.12" , # Indirect; prevents CVE-2026-41205
4545 " marshmallow>=4.3.0" , # Indirect; prevents CVE-2025-68480
4646 " python-dotenv>=1.2.2" , # Indirect; prevents CVE-2026-28684
0 commit comments