chore(deps): bump the backend-python group across 1 directory with 56 updates - #1390
chore(deps): bump the backend-python group across 1 directory with 56 updates#1390dependabot[bot] wants to merge 6 commits into
Conversation
… updates Bumps the backend-python group with 56 updates in the /backend directory: | Package | From | To | | --- | --- | --- | | [fastapi](https://github.com/fastapi/fastapi) | `0.139.0` | `0.141.1` | | [starlette](https://github.com/Kludex/starlette) | `1.3.1` | `1.6.0` | | [uvicorn](https://github.com/Kludex/uvicorn) | `0.51.0` | `0.52.3` | | [pydantic-settings](https://github.com/pydantic/pydantic-settings) | `2.14.2` | `2.15.0` | | [sqlalchemy](https://github.com/sqlalchemy/sqlalchemy) | `2.0.51` | `2.0.52` | | [alembic](https://github.com/sqlalchemy/alembic) | `1.18.5` | `1.19.1` | | [greenlet](https://github.com/python-greenlet/greenlet) | `3.5.3` | `3.5.5` | | [openai](https://github.com/openai/openai-python) | `2.45.0` | `3.0.0` | | [google-auth-httplib2](https://github.com/googleapis/google-cloud-python) | `0.4.0` | `0.4.1` | | [prometheus-fastapi-instrumentator](https://github.com/trallnag/prometheus-fastapi-instrumentator) | `8.0.2` | `8.1.0` | | [opentelemetry-api](https://github.com/open-telemetry/opentelemetry-python) | `1.43.0` | `1.44.0` | | [opentelemetry-sdk](https://github.com/open-telemetry/opentelemetry-python) | `1.43.0` | `1.44.0` | | [opentelemetry-instrumentation-fastapi](https://github.com/open-telemetry/opentelemetry-python-contrib) | `0.64b0` | `0.65b0` | | [opentelemetry-exporter-otlp](https://github.com/open-telemetry/opentelemetry-python) | `1.43.0` | `1.44.0` | | [setuptools](https://github.com/pypa/setuptools) | `83.0.0` | `84.0.0` | | [wheel](https://github.com/pypa/wheel) | `0.47.0` | `0.48.0` | | [websockets](https://github.com/python-websockets/websockets) | `16.1` | `17.0.1` | | [icalendar](https://github.com/collective/icalendar) | `7.2.0` | `7.2.2` | | [coverage](https://github.com/coveragepy/coveragepy) | `7.15.1` | `7.15.4` | | [ruff](https://github.com/astral-sh/ruff) | `0.15.21` | `0.16.3` | | [pydantic-ai-slim](https://github.com/pydantic/pydantic-ai) | `2.9.0` | `2.30.0` | | [genai-prices](https://github.com/pydantic/genai-prices) | `0.0.71` | `0.1.2` | | [httpcore2](https://github.com/pydantic/httpx2) | `2.5.0` | `2.10.0` | | [httpx2](https://github.com/pydantic/httpx2) | `2.5.0` | `2.10.0` | | [logfire-api](https://github.com/pydantic/logfire) | `4.37.0` | `4.40.0` | | [pydantic-graph](https://github.com/pydantic/pydantic-ai) | `2.9.0` | `2.30.0` | | [annotated-doc](https://github.com/fastapi/annotated-doc) | `0.0.4` | `0.0.5` | | [annotated-types](https://github.com/annotated-types/annotated-types) | `0.7.0` | `0.8.0` | | [asgiref](https://github.com/django/asgiref) | `3.11.1` | `3.12.1` | | [certifi](https://github.com/certifi/python-certifi) | `2026.6.17` | `2026.7.22` | | [cffi](https://github.com/python-cffi/cffi) | `2.1.0` | `2.1.1` | | [charset-normalizer](https://github.com/jawah/charset_normalizer) | `3.4.9` | `3.5.0` | | [google-api-core](https://github.com/googleapis/google-cloud-python) | `2.31.0` | `2.34.0` | | [google-auth](https://github.com/googleapis/google-cloud-python) | `2.55.2` | `2.56.3` | | [googleapis-common-protos](https://github.com/googleapis/google-cloud-python) | `1.75.0` | `1.75.1` | | [grpcio](https://github.com/grpc/grpc) | `1.82.1` | `1.83.0` | | [langchain-core](https://github.com/langchain-ai/langchain) | `1.4.9` | `1.5.4` | | [langsmith](https://github.com/langchain-ai/langsmith-sdk) | `0.10.2` | `0.10.18` | | [mako](https://github.com/sqlalchemy/mako) | `1.3.12` | `1.4.1` | | [opentelemetry-exporter-otlp-proto-common](https://github.com/open-telemetry/opentelemetry-python) | `1.43.0` | `1.44.0` | | [opentelemetry-exporter-otlp-proto-grpc](https://github.com/open-telemetry/opentelemetry-python) | `1.43.0` | `1.44.0` | | [opentelemetry-exporter-otlp-proto-http](https://github.com/open-telemetry/opentelemetry-python) | `1.43.0` | `1.44.0` | | [opentelemetry-instrumentation](https://github.com/open-telemetry/opentelemetry-python-contrib) | `0.64b0` | `0.65b0` | | [opentelemetry-instrumentation-asgi](https://github.com/open-telemetry/opentelemetry-python-contrib) | `0.64b0` | `0.65b0` | | [opentelemetry-proto](https://github.com/open-telemetry/opentelemetry-python) | `1.43.0` | `1.44.0` | | [opentelemetry-semantic-conventions](https://github.com/open-telemetry/opentelemetry-python) | `0.64b0` | `0.65b0` | | [opentelemetry-util-http](https://github.com/open-telemetry/opentelemetry-python-contrib) | `0.64b0` | `0.65b0` | | [packaging](https://github.com/pypa/packaging) | `26.2` | `26.3` | | [prometheus-client](https://github.com/prometheus/client_python) | `0.25.0` | `0.26.0` | | [proto-plus](https://github.com/googleapis/google-cloud-python) | `1.28.1` | `1.28.3` | | [pydantic-core](https://github.com/pydantic/pydantic) | `2.46.4` | `2.48.0` | | [regex](https://github.com/mrabarnett/mrab-regex) | `2026.7.10` | `2026.7.19` | | [tqdm](https://github.com/tqdm/tqdm) | `4.68.4` | `4.70.0` | | [typing-inspection](https://github.com/pydantic/typing-inspection) | `0.4.2` | `0.4.4` | | [wrapt](https://github.com/GrahamDumpleton/wrapt) | `2.2.2` | `2.3.0` | | [xxhash](https://github.com/ifduyue/python-xxhash) | `3.8.1` | `4.0.0` | Updates `fastapi` from 0.139.0 to 0.141.1 - [Release notes](https://github.com/fastapi/fastapi/releases) - [Commits](fastapi/fastapi@0.139.0...0.141.1) Updates `starlette` from 1.3.1 to 1.6.0 - [Release notes](https://github.com/Kludex/starlette/releases) - [Changelog](https://github.com/Kludex/starlette/blob/main/docs/release-notes.md) - [Commits](Kludex/starlette@1.3.1...1.6.0) Updates `uvicorn` from 0.51.0 to 0.52.3 - [Release notes](https://github.com/Kludex/uvicorn/releases) - [Changelog](https://github.com/Kludex/uvicorn/blob/main/docs/release-notes.md) - [Commits](Kludex/uvicorn@0.51.0...0.52.3) Updates `pydantic-settings` from 2.14.2 to 2.15.0 - [Release notes](https://github.com/pydantic/pydantic-settings/releases) - [Commits](pydantic/pydantic-settings@v2.14.2...v2.15.0) Updates `sqlalchemy` from 2.0.51 to 2.0.52 - [Release notes](https://github.com/sqlalchemy/sqlalchemy/releases) - [Changelog](https://github.com/sqlalchemy/sqlalchemy/blob/main/CHANGES.rst) - [Commits](https://github.com/sqlalchemy/sqlalchemy/commits) Updates `alembic` from 1.18.5 to 1.19.1 - [Release notes](https://github.com/sqlalchemy/alembic/releases) - [Changelog](https://github.com/sqlalchemy/alembic/blob/main/CHANGES) - [Commits](https://github.com/sqlalchemy/alembic/commits) Updates `greenlet` from 3.5.3 to 3.5.5 - [Changelog](https://github.com/python-greenlet/greenlet/blob/master/CHANGES.rst) - [Commits](python-greenlet/greenlet@3.5.3...3.5.5) Updates `openai` from 2.45.0 to 3.0.0 - [Release notes](https://github.com/openai/openai-python/releases) - [Changelog](https://github.com/openai/openai-python/blob/main/CHANGELOG.md) - [Commits](openai/openai-python@v2.45.0...v3.0.0) Updates `google-auth-httplib2` from 0.4.0 to 0.4.1 - [Release notes](https://github.com/googleapis/google-cloud-python/releases) - [Changelog](https://github.com/googleapis/google-cloud-python/blob/main/CHANGELOG.md) - [Commits](googleapis/google-cloud-python@google-auth-httplib2-v0.4.0...google-auth-httplib2-v0.4.1) Updates `prometheus-fastapi-instrumentator` from 8.0.2 to 8.1.0 - [Release notes](https://github.com/trallnag/prometheus-fastapi-instrumentator/releases) - [Changelog](https://github.com/trallnag/prometheus-fastapi-instrumentator/blob/master/CHANGELOG.md) - [Commits](trallnag/prometheus-fastapi-instrumentator@v8.0.2...v8.1.0) Updates `opentelemetry-api` from 1.43.0 to 1.44.0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python/blob/main/CHANGELOG.md) - [Commits](open-telemetry/opentelemetry-python@v1.43.0...v1.44.0) Updates `opentelemetry-sdk` from 1.43.0 to 1.44.0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python/blob/main/CHANGELOG.md) - [Commits](open-telemetry/opentelemetry-python@v1.43.0...v1.44.0) Updates `opentelemetry-instrumentation-fastapi` from 0.64b0 to 0.65b0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python-contrib/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python-contrib/blob/main/CHANGELOG.md) - [Commits](https://github.com/open-telemetry/opentelemetry-python-contrib/commits) Updates `opentelemetry-exporter-otlp` from 1.43.0 to 1.44.0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python/blob/main/CHANGELOG.md) - [Commits](open-telemetry/opentelemetry-python@v1.43.0...v1.44.0) Updates `setuptools` from 83.0.0 to 84.0.0 - [Release notes](https://github.com/pypa/setuptools/releases) - [Changelog](https://github.com/pypa/setuptools/blob/main/NEWS.rst) - [Commits](pypa/setuptools@v83.0.0...v84.0.0) Updates `wheel` from 0.47.0 to 0.48.0 - [Release notes](https://github.com/pypa/wheel/releases) - [Changelog](https://github.com/pypa/wheel/blob/main/docs/news.rst) - [Commits](pypa/wheel@0.47.0...0.48.0) Updates `websockets` from 16.1 to 17.0.1 - [Release notes](https://github.com/python-websockets/websockets/releases) - [Commits](python-websockets/websockets@16.1...17.0.1) Updates `icalendar` from 7.2.0 to 7.2.2 - [Release notes](https://github.com/collective/icalendar/releases) - [Changelog](https://github.com/collective/icalendar/blob/main/CHANGES.rst) - [Commits](collective/icalendar@v7.2.0...v7.2.2) Updates `coverage` from 7.15.1 to 7.15.4 - [Release notes](https://github.com/coveragepy/coveragepy/releases) - [Changelog](https://github.com/coveragepy/coveragepy/blob/main/CHANGES.rst) - [Commits](coveragepy/coveragepy@7.15.1...7.15.4) Updates `ruff` from 0.15.21 to 0.16.3 - [Release notes](https://github.com/astral-sh/ruff/releases) - [Changelog](https://github.com/astral-sh/ruff/blob/main/CHANGELOG.md) - [Commits](astral-sh/ruff@0.15.21...0.16.3) Updates `pydantic-ai-slim` from 2.9.0 to 2.30.0 - [Release notes](https://github.com/pydantic/pydantic-ai/releases) - [Changelog](https://github.com/pydantic/pydantic-ai/blob/main/docs/changelog.md) - [Commits](pydantic/pydantic-ai@v2.9.0...v2.30.0) Updates `genai-prices` from 0.0.71 to 0.1.2 - [Release notes](https://github.com/pydantic/genai-prices/releases) - [Changelog](https://github.com/pydantic/genai-prices/blob/main/RELEASE.md) - [Commits](pydantic/genai-prices@v0.0.71...v0.1.2) Updates `httpcore2` from 2.5.0 to 2.10.0 - [Release notes](https://github.com/pydantic/httpx2/releases) - [Commits](pydantic/httpx2@v2.5.0...v2.10.0) Updates `httpx2` from 2.5.0 to 2.10.0 - [Release notes](https://github.com/pydantic/httpx2/releases) - [Changelog](https://github.com/pydantic/httpx2/blob/main/src/httpx2/CHANGELOG.md) - [Commits](pydantic/httpx2@v2.5.0...v2.10.0) Updates `logfire-api` from 4.37.0 to 4.40.0 - [Release notes](https://github.com/pydantic/logfire/releases) - [Changelog](https://github.com/pydantic/logfire/blob/main/CHANGELOG.md) - [Commits](pydantic/logfire@v4.37.0...v4.40.0) Updates `pydantic-graph` from 2.9.0 to 2.30.0 - [Release notes](https://github.com/pydantic/pydantic-ai/releases) - [Changelog](https://github.com/pydantic/pydantic-ai/blob/main/docs/changelog.md) - [Commits](pydantic/pydantic-ai@v2.9.0...v2.30.0) Updates `annotated-doc` from 0.0.4 to 0.0.5 - [Release notes](https://github.com/fastapi/annotated-doc/releases) - [Changelog](https://github.com/fastapi/annotated-doc/blob/main/release-notes.md) - [Commits](fastapi/annotated-doc@0.0.4...0.0.5) Updates `annotated-types` from 0.7.0 to 0.8.0 - [Release notes](https://github.com/annotated-types/annotated-types/releases) - [Commits](annotated-types/annotated-types@v0.7.0...v0.8.0) Updates `asgiref` from 3.11.1 to 3.12.1 - [Changelog](https://github.com/django/asgiref/blob/main/CHANGELOG.txt) - [Commits](django/asgiref@3.11.1...3.12.1) Updates `certifi` from 2026.6.17 to 2026.7.22 - [Commits](certifi/python-certifi@2026.06.17...2026.07.22) Updates `cffi` from 2.1.0 to 2.1.1 - [Release notes](https://github.com/python-cffi/cffi/releases) - [Commits](python-cffi/cffi@v2.1.0...v2.1.1) Updates `charset-normalizer` from 3.4.9 to 3.5.0 - [Release notes](https://github.com/jawah/charset_normalizer/releases) - [Changelog](https://github.com/jawah/charset_normalizer/blob/master/CHANGELOG.md) - [Commits](jawah/charset_normalizer@3.4.9...3.5.0) Updates `google-api-core` from 2.31.0 to 2.34.0 - [Release notes](https://github.com/googleapis/google-cloud-python/releases) - [Changelog](https://github.com/googleapis/google-cloud-python/blob/main/CHANGELOG.md) - [Commits](googleapis/google-cloud-python@google-api-core-v2.31.0...google-api-core-v2.34.0) Updates `google-auth` from 2.55.2 to 2.56.3 - [Release notes](https://github.com/googleapis/google-cloud-python/releases) - [Changelog](https://github.com/googleapis/google-cloud-python/blob/main/packages/google-cloud-documentai/CHANGELOG.md) - [Commits](googleapis/google-cloud-python@google-auth-v2.55.2...google-auth-v2.56.3) Updates `googleapis-common-protos` from 1.75.0 to 1.75.1 - [Release notes](https://github.com/googleapis/google-cloud-python/releases) - [Changelog](https://github.com/googleapis/google-cloud-python/blob/main/packages/google-cloud-documentai/CHANGELOG.md) - [Commits](googleapis/google-cloud-python@googleapis-common-protos-v1.75.0...googleapis-common-protos-v1.75.1) Updates `grpcio` from 1.82.1 to 1.83.0 - [Release notes](https://github.com/grpc/grpc/releases) - [Commits](grpc/grpc@v1.82.1...v1.83.0) Updates `langchain-core` from 1.4.9 to 1.5.4 - [Release notes](https://github.com/langchain-ai/langchain/releases) - [Commits](langchain-ai/langchain@langchain-core==1.4.9...langchain-core==1.5.4) Updates `langsmith` from 0.10.2 to 0.10.18 - [Release notes](https://github.com/langchain-ai/langsmith-sdk/releases) - [Commits](langchain-ai/langsmith-sdk@v0.10.2...v0.10.18) Updates `mako` from 1.3.12 to 1.4.1 - [Release notes](https://github.com/sqlalchemy/mako/releases) - [Changelog](https://github.com/sqlalchemy/mako/blob/main/CHANGES) - [Commits](https://github.com/sqlalchemy/mako/commits) Updates `opentelemetry-exporter-otlp-proto-common` from 1.43.0 to 1.44.0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python/blob/main/CHANGELOG.md) - [Commits](open-telemetry/opentelemetry-python@v1.43.0...v1.44.0) Updates `opentelemetry-exporter-otlp-proto-grpc` from 1.43.0 to 1.44.0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python/blob/main/CHANGELOG.md) - [Commits](open-telemetry/opentelemetry-python@v1.43.0...v1.44.0) Updates `opentelemetry-exporter-otlp-proto-http` from 1.43.0 to 1.44.0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python/blob/main/CHANGELOG.md) - [Commits](open-telemetry/opentelemetry-python@v1.43.0...v1.44.0) Updates `opentelemetry-instrumentation` from 0.64b0 to 0.65b0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python-contrib/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python-contrib/blob/main/CHANGELOG.md) - [Commits](https://github.com/open-telemetry/opentelemetry-python-contrib/commits) Updates `opentelemetry-instrumentation-asgi` from 0.64b0 to 0.65b0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python-contrib/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python-contrib/blob/main/CHANGELOG.md) - [Commits](https://github.com/open-telemetry/opentelemetry-python-contrib/commits) Updates `opentelemetry-proto` from 1.43.0 to 1.44.0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python/blob/main/CHANGELOG.md) - [Commits](open-telemetry/opentelemetry-python@v1.43.0...v1.44.0) Updates `opentelemetry-semantic-conventions` from 0.64b0 to 0.65b0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python/blob/main/CHANGELOG.md) - [Commits](https://github.com/open-telemetry/opentelemetry-python/commits) Updates `opentelemetry-util-http` from 0.64b0 to 0.65b0 - [Release notes](https://github.com/open-telemetry/opentelemetry-python-contrib/releases) - [Changelog](https://github.com/open-telemetry/opentelemetry-python-contrib/blob/main/CHANGELOG.md) - [Commits](https://github.com/open-telemetry/opentelemetry-python-contrib/commits) Updates `packaging` from 26.2 to 26.3 - [Release notes](https://github.com/pypa/packaging/releases) - [Changelog](https://github.com/pypa/packaging/blob/main/CHANGELOG.rst) - [Commits](pypa/packaging@26.2...26.3) Updates `prometheus-client` from 0.25.0 to 0.26.0 - [Release notes](https://github.com/prometheus/client_python/releases) - [Commits](prometheus/client_python@v0.25.0...v0.26.0) Updates `proto-plus` from 1.28.1 to 1.28.3 - [Release notes](https://github.com/googleapis/google-cloud-python/releases) - [Changelog](https://github.com/googleapis/google-cloud-python/blob/main/CHANGELOG.md) - [Commits](googleapis/google-cloud-python@proto-plus-v1.28.1...proto-plus-v1.28.3) Updates `pydantic-core` from 2.46.4 to 2.48.0 - [Release notes](https://github.com/pydantic/pydantic/releases) - [Changelog](https://github.com/pydantic/pydantic/blob/main/HISTORY.md) - [Commits](pydantic/pydantic@core-v2.46.4...core-v2.48.0) Updates `regex` from 2026.7.10 to 2026.7.19 - [Changelog](https://github.com/mrabarnett/mrab-regex/blob/hg/changelog.txt) - [Commits](mrabarnett/mrab-regex@2026.7.10...2026.7.19) Updates `tqdm` from 4.68.4 to 4.70.0 - [Release notes](https://github.com/tqdm/tqdm/releases) - [Commits](tqdm/tqdm@v4.68.4...v4.70.0) Updates `typing-inspection` from 0.4.2 to 0.4.4 - [Release notes](https://github.com/pydantic/typing-inspection/releases) - [Changelog](https://github.com/pydantic/typing-inspection/blob/main/HISTORY.md) - [Commits](pydantic/typing-inspection@v0.4.2...v0.4.4) Updates `wrapt` from 2.2.2 to 2.3.0 - [Release notes](https://github.com/GrahamDumpleton/wrapt/releases) - [Changelog](https://github.com/GrahamDumpleton/wrapt/blob/develop/docs/changes.rst) - [Commits](GrahamDumpleton/wrapt@2.2.2...2.3.0) Updates `xxhash` from 3.8.1 to 4.0.0 - [Release notes](https://github.com/ifduyue/python-xxhash/releases) - [Changelog](https://github.com/ifduyue/python-xxhash/blob/master/CHANGELOG.rst) - [Commits](ifduyue/python-xxhash@v3.8.1...v4.0.0) --- updated-dependencies: - dependency-name: fastapi dependency-version: 0.141.1 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: starlette dependency-version: 1.6.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: uvicorn dependency-version: 0.52.3 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: pydantic-settings dependency-version: 2.15.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: sqlalchemy dependency-version: 2.0.52 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: alembic dependency-version: 1.19.1 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: greenlet dependency-version: 3.5.5 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: openai dependency-version: 3.0.0 dependency-type: direct:production update-type: version-update:semver-major dependency-group: backend-python - dependency-name: google-auth-httplib2 dependency-version: 0.4.1 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: prometheus-fastapi-instrumentator dependency-version: 8.1.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: opentelemetry-api dependency-version: 1.44.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: opentelemetry-sdk dependency-version: 1.44.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: opentelemetry-instrumentation-fastapi dependency-version: 0.65b0 dependency-type: direct:production dependency-group: backend-python - dependency-name: opentelemetry-exporter-otlp dependency-version: 1.44.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: setuptools dependency-version: 84.0.0 dependency-type: direct:production update-type: version-update:semver-major dependency-group: backend-python - dependency-name: wheel dependency-version: 0.48.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: websockets dependency-version: 17.0.1 dependency-type: direct:production update-type: version-update:semver-major dependency-group: backend-python - dependency-name: icalendar dependency-version: 7.2.2 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: coverage dependency-version: 7.15.4 dependency-type: direct:development update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: ruff dependency-version: 0.16.3 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: pydantic-ai-slim dependency-version: 2.30.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: genai-prices dependency-version: 0.1.2 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: httpcore2 dependency-version: 2.10.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: httpx2 dependency-version: 2.10.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: logfire-api dependency-version: 4.40.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: pydantic-graph dependency-version: 2.30.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: annotated-doc dependency-version: 0.0.5 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: annotated-types dependency-version: 0.8.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: asgiref dependency-version: 3.12.1 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: certifi dependency-version: 2026.7.22 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: cffi dependency-version: 2.1.1 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: charset-normalizer dependency-version: 3.5.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: google-api-core dependency-version: 2.34.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: google-auth dependency-version: 2.56.3 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: googleapis-common-protos dependency-version: 1.75.1 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: grpcio dependency-version: 1.83.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: langchain-core dependency-version: 1.5.4 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: langsmith dependency-version: 0.10.18 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: mako dependency-version: 1.4.1 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: opentelemetry-exporter-otlp-proto-common dependency-version: 1.44.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: opentelemetry-exporter-otlp-proto-grpc dependency-version: 1.44.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: opentelemetry-exporter-otlp-proto-http dependency-version: 1.44.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: opentelemetry-instrumentation dependency-version: 0.65b0 dependency-type: direct:production dependency-group: backend-python - dependency-name: opentelemetry-instrumentation-asgi dependency-version: 0.65b0 dependency-type: direct:production dependency-group: backend-python - dependency-name: opentelemetry-proto dependency-version: 1.44.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: opentelemetry-semantic-conventions dependency-version: 0.65b0 dependency-type: direct:production dependency-group: backend-python - dependency-name: opentelemetry-util-http dependency-version: 0.65b0 dependency-type: direct:production dependency-group: backend-python - dependency-name: packaging dependency-version: '26.3' dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: prometheus-client dependency-version: 0.26.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: proto-plus dependency-version: 1.28.3 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: pydantic-core dependency-version: 2.48.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: regex dependency-version: 2026.7.19 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: tqdm dependency-version: 4.70.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: typing-inspection dependency-version: 0.4.4 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: backend-python - dependency-name: wrapt dependency-version: 2.3.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: backend-python - dependency-name: xxhash dependency-version: 4.0.0 dependency-type: direct:production update-type: version-update:semver-major dependency-group: backend-python ... Signed-off-by: dependabot[bot] <support@github.com>
|
PR governance metadata gate is not ready for
|
Keep pydantic-core==2.46.4 with pydantic==2.13.4, hash openai's httpx2 requirement, and pin langsmith==0.10.2 / ruff==0.15.21 so --require-hashes install and PYTHONWARNINGS=error tests stay green. Co-authored-by: seonghobae <seonghobae@me.com>
There was a problem hiding this comment.
Pull request overview
OpenCode cannot approve yet because required coverage evidence did not pass.
Review outcome
1. HIGH .github/workflows/opencode-review.yml:1 - Coverage evidence did not prove required test/docstring evidence
-
Problem: The required coverage-evidence job result was
failure, so OpenCode cannot establish approval sufficiency for this head. -
Root cause: Automated approval is only valid when the same-head coverage-evidence job proves supported repository test suites passed and configured docstring gates passed or were advisory, or reports not applicable because no supported source files or package manifests exist. Missing, failed, skipped, unavailable, or unsupported-tooling test evidence is a blocker.
-
Fix: Install or configure the repository test/docstring evidence tooling when source files or package manifests exist, rerun the current-head coverage-evidence job, and approve only after it reports
successwith required evidence or explicit no-source not-applicable evidence. -
Regression test: Keep the approval branch checking
needs.coverage-evidence.result == successbefore posting APPROVE, and publish REQUEST_CHANGES when coverage-evidence blocker states such as cancelled, skipped, failed, unsupported-tooling, or below-100 evidence are present. -
Result: REQUEST_CHANGES
-
Reason: coverage-evidence result was
failure, so required test/docstring evidence was not proven for current head866f8d511c19fe4ab77576738bb94ae9d688ad4e. -
Head SHA:
866f8d511c19fe4ab77576738bb94ae9d688ad4e -
Workflow run: 32128616899
-
Workflow attempt: 1
Coverage evidence
Coverage evidence job did not run or did not publish coverage evidence.
Changed-File Evidence Map
flowchart LR
PR["PR changed files"] --> Evidence["OpenCode bounded evidence"]
Evidence --> S1["Changed file: CHANGELOG.md"]
S1 --> I1["repository behavior"]
I1 --> R1["Review risk: Changed file: CHANGELOG.md"]
R1 --> V1["required checks"]
Evidence --> S2["Backend (7 files)"]
S2 --> I2["API and service runtime"]
I2 --> R2["Review risk: Backend (7 files)"]
R2 --> V2["backend tests"]
Evidence --> S3["Docs: container-provenance-contract.md"]
S3 --> I3["operator or user guidance"]
I3 --> R3["Review risk: Docs: container-provenance-contract.md"]
R3 --> V3["docs review"]
OpenCode Review Overview
Pull request overviewOpenCode cannot approve yet because required coverage evidence did not pass. Review outcome1. HIGH .github/workflows/opencode-review.yml:1 - Coverage evidence did not prove required test/docstring evidence
Coverage evidenceCoverage evidence job did not run or did not publish coverage evidence. Changed-File Evidence Mapflowchart LR
PR["PR changed files"] --> Evidence["OpenCode bounded evidence"]
Evidence --> S1["Changed file: CHANGELOG.md"]
S1 --> I1["repository behavior"]
I1 --> R1["Review risk: Changed file: CHANGELOG.md"]
R1 --> V1["required checks"]
Evidence --> S2["Backend (7 files)"]
S2 --> I2["API and service runtime"]
I2 --> R2["Review risk: Backend (7 files)"]
R2 --> V2["backend tests"]
Evidence --> S3["Docs: container-provenance-contract.md"]
S3 --> I3["operator or user guidance"]
I3 --> R3["Review risk: Docs: container-provenance-contract.md"]
R3 --> V3["docs review"]
|
|
@opencode-agent review Fresh same-head review request for |
| rankweave==0.1.0 # hybrid-retrieval fusion + query normalization (OSMU spin-off) | ||
| pytest-asyncio==1.4.0 | ||
| openai==2.45.0 | ||
| openai==3.0.0 |
There was a problem hiding this comment.
🔴 AI provider upgrade breaks all AI features because the app's custom network client is no longer accepted
The AI provider library is upgraded to a new major version (openai==3.0.0 at backend/requirements.txt:16) that switches its default network client to httpx2 and no longer accepts the app's old-style custom network client, yet the code still hands it exactly that old client, so every AI request fails at runtime.
Impact: AI email summaries/action-item extraction, translation, spam/sentiment/reply tools, and both single and batch embeddings stop working in production.
Why the bumped openai major version rejects the passed httpx client
openai 3.0.0 is a documented breaking release: "HTTPX2 is now the default HTTP client, and httpx is no longer installed automatically. Applications using custom HTTPX clients, transports, or configuration objects must migrate to their HTTPX2 equivalents or use the temporary, runtime-only legacy HTTPX escape hatch."
The production code still builds a legacy httpx.AsyncClient with a custom httpx.AsyncBaseTransport in backend/services/llm_provider_urls.py:441-454 (build_llm_provider_http_client) and passes it straight into AsyncOpenAI(http_client=http_client) at backend/services/embedding.py:58-62, backend/services/llm_service.py:55-59 (and the other client constructions in llm_service.py:132-135, 197-200) as well as the batch embedding path. Nothing was migrated to an httpx2 client/transport, and no legacy escape hatch is enabled.
Because openai 3.0.0's http_client parameter now expects an httpx2 client, handing it a legacy httpx.AsyncClient fails. The unit tests do not catch this: they patch("services.llm_service.AsyncOpenAI") (see backend/tests/test_llm_service.py:22, :334), so the real library never validates the passed client.
Separately, the security-hardening intent of build_llm_provider_http_client (DNS-pinned, SSRF-safe transport) can no longer be enforced through openai 3.0.0 once the client is migrated to httpx2, so the httpx2 migration must also re-implement the pinned transport.
Prompt for agents
openai was bumped to 3.0.0, a major release that migrates its default HTTP client to httpx2 and no longer installs httpx automatically. Custom HTTPX clients/transports must be migrated to httpx2 equivalents (or the temporary legacy-httpx escape hatch enabled). The backend still builds a legacy httpx.AsyncClient with a custom httpx.AsyncBaseTransport in backend/services/llm_provider_urls.py (build_llm_provider_http_client / _PinnedLLMProviderAsyncTransport / build_pinned_https_async_client) and passes it into AsyncOpenAI(http_client=...) in backend/services/embedding.py, backend/services/llm_service.py, and backend/services/batch_embedding_service.py. This will fail at runtime for all LLM and embedding calls because openai 3.0.0 expects an httpx2 client. Either (a) re-implement the DNS-pinned, redirect-disabled, trust_env=False transport on top of httpx2 and return an httpx2.AsyncClient from build_llm_provider_http_client, or (b) explicitly opt into openai 3.0.0's legacy httpx escape hatch. Also add/adjust an integration-style test that does NOT mock AsyncOpenAI so the client-type incompatibility is actually exercised, since existing tests patch AsyncOpenAI and hide the break. Consider whether pydantic-ai-slim==2.30.0 in requirements-agent.txt is compatible with openai==3.0.0 as well.
Was this helpful? React with 👍 or 👎 to provide feedback.
Stale review: cited a coverage-evidence/required-check failure on an earlier commit; current head has been verified (gh pr checks) to pass coverage-evidence and all other non-metadata-gate required checks, with no current-head review from this reviewer. Dismissing as superseded per AGENTS.md stale-review guidance.
|
Looks like these dependencies are updatable in another way, so this is no longer needed. |
Pull request was closed
Bumps the backend-python group with 56 updates in the /backend directory:
0.139.00.141.11.3.11.6.00.51.00.52.32.14.22.15.02.0.512.0.521.18.51.19.13.5.33.5.52.45.03.0.00.4.00.4.18.0.28.1.01.43.01.44.01.43.01.44.00.64b00.65b01.43.01.44.083.0.084.0.00.47.00.48.016.117.0.17.2.07.2.27.15.17.15.40.15.210.16.32.9.02.30.00.0.710.1.22.5.02.10.02.5.02.10.04.37.04.40.02.9.02.30.00.0.40.0.50.7.00.8.03.11.13.12.12026.6.172026.7.222.1.02.1.13.4.93.5.02.31.02.34.02.55.22.56.31.75.01.75.11.82.11.83.01.4.91.5.40.10.20.10.181.3.121.4.11.43.01.44.01.43.01.44.01.43.01.44.00.64b00.65b00.64b00.65b01.43.01.44.00.64b00.65b00.64b00.65b026.226.30.25.00.26.01.28.11.28.32.46.42.48.02026.7.102026.7.194.68.44.70.00.4.20.4.42.2.22.3.03.8.14.0.0Updates
fastapifrom 0.139.0 to 0.141.1Release notes
Sourced from fastapi's releases.
... (truncated)
Commits
95f8322🔖 Release version 0.141.1 (#16106)f137944📝 Update release notesd623544🐛 Fix support for background tasks and headers from dependencies in `app.fron...1d211b9📝 Update release notes8a1f876📝 DocumentFASTAPI_ENVin FastAPI CLI guide (#16104)c7e7b65🔖 Release version 0.141.0 (#16103)6bceb84📝 Update release notes5429fed✨ Addapp.frontend(check_dir="auto"), to make local development more conven...628663f🔖 Release version 0.140.13 (#16096)0b54fd0📝 Update release notesUpdates
starlettefrom 1.3.1 to 1.6.0Release notes
Sourced from starlette's releases.
Changelog
Sourced from starlette's changelog.
Commits
4f250d6Version 1.6.0 (#3434)9eea41aExposehttp.response.debuginfo via response extensions (#3130)38f8999Addmax_body_sizetoStarletteand route classes (#3431)c41236cVersion 1.5.1 (#3432)9c500dbLimitFileResponseto 100 ranges (#3430)78ae82cReject inverted single-byte Range like bytes=5-4 (#3389)c1d6edachore(deps): bump pymdown-extensions from 11.0 to 11.0.1 (#3429)ee66ca4chore(deps): bump the python-packages group across 1 directory with 8 updates...00d1016fix(tests): skip test_staticfiles_filename_too_long on Windows where os.pathc...d96887eAdd Pydantic Logfire banner to the docs (#3428)Updates
uvicornfrom 0.51.0 to 0.52.3Release notes
Sourced from uvicorn's releases.
Changelog
Sourced from uvicorn's changelog.
Commits
a68da60Version 0.52.3 (#3068)6e3bb4cUse zttp 0.0.24 fast receive path (#3067)2a5ff18Version 0.52.2 (#3066)1920297Update zttp to 0.0.22 (#3063)5c560dachore(deps): bump pymdown-extensions from 11.0 to 11.0.1 (#3061)ee8e45cVersion 0.52.1 (#3056)b57926dRemove duplicate content headers from WebSocket denial responses on websocket...49de1b9chore(deps): bump pymdown-extensions from 10.21.3 to 11.0 (#3042)2f3fa3aComplete server-initiated closes in SansIO WebSocket protocols (#3053)8c59d55chore(deps): bump the github-actions group with 5 updates (#3054)Updates
pydantic-settingsfrom 2.14.2 to 2.15.0Release notes
Sourced from pydantic-settings's releases.
... (truncated)
Commits
f725ca1Prepare release 2.15.0 (#930)28f35c2Bump the python-packages group with 4 updates (#929)9056db0test: move function-local imports to the top of test modules (#927)f077e3afix: raise ValidationError for non-JSON env values on strict fields (#926)ae25d70fix: treat Secret subclasses as non-complex fields (#716) (#920)798dceaBump the python-packages group with 4 updates (#924)a190041Bump the github-actions group with 4 updates (#925)5d93332Bump the python-packages group with 4 updates (#921)d2fdedafix: read secret files as UTF-8 instead of the locale encoding (#917)2256a4eBump the python-packages group with 3 updates (#915)Updates
sqlalchemyfrom 2.0.51 to 2.0.52Release notes
Sourced from sqlalchemy's releases.
... (truncated)
Commits
Updates
alembicfrom 1.18.5 to 1.19.1Release notes
Sourced from alembic's releases.
... (truncated)
Commits
Updates
greenletfrom 3.5.3 to 3.5.5Changelog
Sourced from greenlet's changelog.
Commits
ddb1453Preparing release 3.5.57de515cUpdate CHANGES: Credit for issue 525 and note about 3.15 binary wheels [skip ci]f3746aaMerge pull request #526 from stickerdaniel/windows-static-runtimef1ce3caRestore static linking of the C++ runtime for Windows wheelsb6690a5Merge pull request #523 from python-greenlet/dependabot/github_actions/github...726cc38Bump the github-actions group with 3 updatese5c5f4cMerge pull request #522 from ddorian/c-stack-refs-test-detectionbe55a59Check that the suspended greenlet is what keeps the class alivee9c01ddBack to development: 3.5.5384be88Preparing release 3.5.4Updates
openaifrom 2.45.0 to 3.0.0Release notes
Sourced from openai's releases.
... (truncated)
Changelog
Sourced from openai's changelog.
... (truncated)
Commits
8bb0e14release: 3.0.0 (#3598)ae8c3d5feat(api)!: migrate to HTTPX2 (#3594)03b3ec4release: 2.54.0 (#3592)28888f9fix(api): clarify audio upload metadata requirements (#3596)0652787feat(api): Add new Responses model identifiers (#3595)ea17fdachore(api): Update generated-file header attribution to Castiron (#3583)0c09a3fci: use GitHub App for Release Please (#3577)5e36cd3release: 2.53.0 (#3575)875a5c2ci: prepare checks for merge queue (#3574)b58332ffix(ci): avoid NumPy source builds and duplicate HTTPX coverage (#3573)Updates
google-auth-httplib2from 0.4.0 to 0.4.1Commits
905bfe3chore: release main (#17832)ad8f93cfix(api-core): use truthiness check in setup_request_id to support proto-plus...06dd2c0chore: bump google-api-core to 2.28.0 (#18003)2619725chore: remove bigtable and sqlalchemy-spanner from bulk release due to faili...56b6bd2fix(ci): skip loaded lines calculation on iterations after the first (#17790)08f21a6fix(proto-plus): add context to TypeErrors during message manipulation (#17682)32fd479tests(spanner): avoid table name collisions in tests (#18001)2207ca6feat: add pandas-gbq capability helper (#17957)6167e41fix: deduplicate x-goog-api-client headers (#17616)71bc622docs: add connector libraries overview table to package README (#17939)Updates
prometheus-fastapi-instrumentatorfrom 8.0.2 to 8.1.0Release notes
Sourced from prometheus-fastapi-instrumentator's releases.