Skip to content

Commit bb18356

Browse files
authored
Merge pull request #701 from kagenti/dependabot/uv/a2a/reservation_service/minor-and-patch-0439363076
chore(deps): Bump the minor-and-patch group across 1 directory with 7 updates
2 parents d47c24e + 169e5e3 commit bb18356

2 files changed

Lines changed: 67 additions & 63 deletions

File tree

a2a/reservation_service/pyproject.toml

Lines changed: 6 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -10,20 +10,20 @@ license = { text = "Apache-2.0" }
1010
requires-python = ">=3.11"
1111
dependencies = [
1212
"a2a-sdk[http-server]>=1.1.0",
13-
"langgraph>=1.2.2",
13+
"langgraph>=1.2.9",
1414
"langchain-core>=1.4.0",
1515
"langchain-community>=0.4.2",
1616
"langchain-ollama>=1.1.0",
17-
"langchain-openai>=1.2.2",
18-
"openinference-instrumentation-langchain>=0.1.66",
19-
"pydantic-settings>=2.14.1",
17+
"langchain-openai>=1.3.5",
18+
"openinference-instrumentation-langchain>=0.1.67",
19+
"pydantic-settings>=2.14.2",
2020
"langchain-mcp-adapters>=0.3.0",
2121
"mcp>=1.27.2", # Pin floor: adapters>=0.3.0 imports streamable_http_client (renamed in newer mcp); also prevents CVE-2025-66416
2222
"python-keycloak>=7.1.1",
23-
"opentelemetry-exporter-otlp>=1.42.1",
23+
"opentelemetry-exporter-otlp>=1.43.0",
2424
"urllib3>=2.7.0", # Indirect; prevents CVE-2025-66418
2525
"python-multipart>=0.0.32", # Indirect; prevents CVE-2026-24486
26-
"langsmith>=0.8.9", # Indirect; prevents CVE-2026-45134
26+
"langsmith>=0.10.5", # Indirect; prevents CVE-2026-45134
2727
]
2828

2929
[project.scripts]

0 commit comments

Comments
 (0)