Skip to content

chore(deps-dev): bump handlebars from 4.7.8 to 4.7.9 in /frontend/wiki - #441

Open
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/npm_and_yarn/frontend/wiki/handlebars-4.7.9
Open

chore(deps-dev): bump handlebars from 4.7.8 to 4.7.9 in /frontend/wiki#441
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/npm_and_yarn/frontend/wiki/handlebars-4.7.9

Conversation

@dependabot

@dependabot dependabot Bot commented on behalf of github Jul 24, 2026

Copy link
Copy Markdown
Contributor

Bumps handlebars from 4.7.8 to 4.7.9.

Release notes

Sourced from handlebars's releases.

v4.7.9

Commits

Changelog

Sourced from handlebars's changelog.

v4.7.9 - March 26th, 2026

  • fix: enable shell mode for spawn to resolve Windows EINVAL issue - e0137c2
  • fix type "RuntimeOptions" also accepting string partials - eab1d14
  • feat(types): set hash to be a Record<string, any> - de4414d
  • fix non-contiguous program indices - 4512766
  • refactor: rename i to startPartIndex - e497a35
  • security: fix security issues - 68d8df5

Commits

Commits
  • dce542c v4.7.9
  • 8a41389 Update release notes
  • 68d8df5 Fix security issues
  • b2a0831 Fix browser tests
  • 9f98c16 Fix release script
  • 45443b4 Revert "Improve partial indenting performance"
  • 8841a5f Fix CI errors with linting
  • e0137c2 fix: enable shell mode for spawn to resolve Windows EINVAL issue
  • e914d60 Improve rendering performance
  • 7de4b41 Upgrade GitHub Actions checkout and setup-node on 4.x branch
  • Additional commits viewable in compare view

Dependabot compatibility score

Dependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting @dependabot rebase.


Dependabot commands and options

You can trigger Dependabot actions by commenting on this PR:

  • @dependabot rebase will rebase this PR
  • @dependabot recreate will recreate this PR, overwriting any edits that have been made to it
  • @dependabot show <dependency name> ignore conditions will show all of the ignore conditions of the specified dependency
  • @dependabot ignore this major version will close this PR and stop Dependabot creating any more for this major version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this minor version will close this PR and stop Dependabot creating any more for this minor version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this dependency will close this PR and stop Dependabot creating any more for this dependency (unless you reopen the PR or upgrade to it yourself)
    You can disable automated security fix PRs for this repo from the Security Alerts page.

Bumps [handlebars](https://github.com/handlebars-lang/handlebars.js) from 4.7.8 to 4.7.9.
- [Release notes](https://github.com/handlebars-lang/handlebars.js/releases)
- [Changelog](https://github.com/handlebars-lang/handlebars.js/blob/v4.7.9/release-notes.md)
- [Commits](handlebars-lang/handlebars.js@v4.7.8...v4.7.9)

---
updated-dependencies:
- dependency-name: handlebars
  dependency-version: 4.7.9
  dependency-type: indirect
...

Signed-off-by: dependabot[bot] <support@github.com>
@dependabot dependabot Bot added dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code labels Jul 24, 2026
@dependabot
dependabot Bot requested a review from sraphaz as a code owner July 24, 2026 20:04
@dependabot
dependabot Bot force-pushed the dependabot/npm_and_yarn/frontend/wiki/handlebars-4.7.9 branch from 57ee248 to 4c1f5ef Compare July 24, 2026 20:04
@dependabot dependabot Bot added dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code labels Jul 24, 2026
@github-actions

Copy link
Copy Markdown
Contributor

PR Steward — Apontamentos de bots

Regra obrigatória

Todo apontamento de bot deve ser resolvido ou respondido antes de merge. Não deixar threads abertas em arquivos alterados neste PR.

Checklist

  • CI verde (build-test, Flutter, Agents Gates, CodeQL)
  • CodeRabbit / reviews — todos os threads tratados
  • Dependabot / segurança — CVEs novas endereçadas ou justificadas
  • Comentários inline em arquivos do diff — resolvidos ou respondidos
  • sync-docs-check sem erros bloqueantes
  • Corpo do PR preenchido (template agente)

Como resolver

./scripts/agents/arah-agents.ps1 bot-review -PrNumber <N>
./scripts/agents/arah-agents.ps1 pr-ready -PrNumber <N>

Merge

  • Steward posta ready-for-merge quando pr-ready passa.
  • Humano executa merge (ou workflow_dispatch em agents-pr-steward.yml com confirmação).

Automático via agents-pr-steward.yml

Status: CI OK — revisar checklist

@github-actions

Copy link
Copy Markdown
Contributor

Agente acionado: Web Agent

ID: web | Quando: 2026-07-24T20:04:55Z UTC | Gatilho: pull_request:opened
Workflow: 30122671654

Verificações automáticas de conduta

✅ Guardrail no_merge
✅ Guardrail require_ci (opcional por agente)
✅ Checklist de conduta (checklists/web.checklist.md)
✅ Escopo de paths respeitado

Conduta compartilhada

Conduta comum (todos os agentes)

  • Merge humano — nunca mergear em main sem aprovação explícita
  • Escopo mínimo — alterar apenas paths permitidos no manifest
  • Sem secrets — nada de tokens, senhas ou chaves no diff
  • PR obrigatório — todo código via branch + Pull Request
  • CI verde — gates passam antes de pedir review
  • Bots resolvidos — apontamentos de CodeRabbit/Dependabot tratados (PR Steward)
  • Doc-syncsync-docs no mesmo PR quando código mudar comportamento documentado

Checklist do agente

Web Agent — Checklist de conduta

Escopo permitido

  • Alterações em frontend/wiki/**, frontend/portal/**, frontend/devportal/**

Antes do PR

  • npm test e type-check na área afetada
  • Wiki: base /wiki, porta 3001 em dev
  • Sem cores hardcoded — variáveis CSS / Tailwind configurado
  • Mobile-first
  • sync-docs se navegação ou fases documentadas mudaram

Skills (ordem sugerida)

  1. run-tests (area web)
  2. sync-docs
  3. open-pr

Proibido

  • next lint como gate bloqueante (quebrado no wiki) — usar test + type-check
  • Commit direto em main

Skills sugeridas (ordem)

  1. run-tests
  2. sync-docs
  3. open-pr
  4. code-review
  5. craft-review

Manifest

.agents/web.agent.yaml


Visível via agents.yml — artifact agent-activity.json. Merge continua humano.

@github-actions github-actions Bot added the ready-for-merge PR aprovado pelo steward; merge humano label Jul 24, 2026
@github-actions

Copy link
Copy Markdown
Contributor

Agente acionado: Review / QA Agent

ID: qa | Quando: 2026-07-24T20:04:57Z UTC | Gatilho: pull_request:opened
Workflow: 30122671654

Verificações automáticas de conduta

✅ Guardrail no_merge
✅ Guardrail require_ci (opcional por agente)
✅ Checklist de conduta (checklists/qa.checklist.md)
✅ Escopo de paths respeitado

Conduta compartilhada

Conduta comum (todos os agentes)

  • Merge humano — nunca mergear em main sem aprovação explícita
  • Escopo mínimo — alterar apenas paths permitidos no manifest
  • Sem secrets — nada de tokens, senhas ou chaves no diff
  • PR obrigatório — todo código via branch + Pull Request
  • CI verde — gates passam antes de pedir review
  • Bots resolvidos — apontamentos de CodeRabbit/Dependabot tratados (PR Steward)
  • Doc-syncsync-docs no mesmo PR quando código mudar comportamento documentado

Checklist do agente

QA Agent — Checklist de conduta

Papel

  • Comentar e orientarcomment_only; não altera código de produto
  • Revisar todo PR aberto

Checklist de review

  • Clean Architecture e SOLID
  • Testes para comportamento novo
  • Spec-Id e critérios acceptance atendidos (SDD)
  • Escopo atômico do PR
  • sync-docs aplicado
  • Mobile-first e acessibilidade (se UI)
  • Sem regressão óbvia

Skills

  1. code-review
  2. run-tests (área inferida do diff)
  3. spec-validate (se docs/specs/ ou Arah.Core no diff)

Referência

Skills sugeridas (ordem)

  1. code-review
  2. craft-review
  3. run-tests
  4. spec-validate
  5. harness-run

Manifest

.agents/qa.agent.yaml


Visível via agents.yml — artifact agent-activity.json. Merge continua humano.

@github-actions

Copy link
Copy Markdown
Contributor

Agente acionado: PR Steward (Review & Merge)

ID: pr-steward | Quando: 2026-07-24T20:04:59Z UTC | Gatilho: pull_request:opened
Workflow: 30122671654

Verificações automáticas de conduta

✅ Guardrail no_merge
✅ Guardrail require_ci (opcional por agente)
✅ Checklist de conduta (checklists/pr-steward.checklist.md)
❌ Escopo de paths respeitado — fora do escopo: frontend/wiki/package-lock.json

Conduta compartilhada

Conduta comum (todos os agentes)

  • Merge humano — nunca mergear em main sem aprovação explícita
  • Escopo mínimo — alterar apenas paths permitidos no manifest
  • Sem secrets — nada de tokens, senhas ou chaves no diff
  • PR obrigatório — todo código via branch + Pull Request
  • CI verde — gates passam antes de pedir review
  • Bots resolvidos — apontamentos de CodeRabbit/Dependabot tratados (PR Steward)
  • Doc-syncsync-docs no mesmo PR quando código mudar comportamento documentado

Checklist do agente

PR Steward — Checklist de conduta

Obrigatório antes de merge

  • Todo apontamento de bot resolvido ou respondido explicitamente
  • CI verde (build, testes, Agents Gates, CodeQL, spec-harness se SDD)
  • Spec-Id presente e spec válida quando Arah.Core ou docs/specs/ no PR
  • Label ready-for-merge só quando pr-ready passa
  • Merge continua humano (no_merge: true)

Skills

  1. address-bot-review
  2. spec-validate / harness-run (paths SDD/Core)
  3. code-review (orientativo)
  4. next-phase (após merge em main)

Referência

Skills sugeridas (ordem)

  1. address-bot-review
  2. respond-bot-review
  3. code-review
  4. run-tests
  5. spec-validate
  6. harness-run
  7. sync-docs
  8. next-phase
  9. open-pr

Manifest

.agents/pr-steward.agent.yaml


Visível via agents.yml — artifact agent-activity.json. Merge continua humano.

@github-actions

github-actions Bot commented Jul 24, 2026

Copy link
Copy Markdown
Contributor

Parecer de domínio: Domain — Design & Experiência (UX/UI)

ID: design-ux | Quando: 2026-07-24T20:05:03Z UTC | Gatilho: choreography-ci

Enriquecimento (negócio)

Design de baixa excitação, silêncio funcional e ação consciente — território
como referência visual. High-premium = consistência entre superfícies, tokens
como fonte única (web e Flutter), hierarquia clara e acessível. Mobile-first
obrigatório. Cores sempre via variáveis/tokens, nunca hardcoded. Toda revisão
captura lição (LICOES_APRENDIDAS) e evolui as diretrizes.

Validar no PR

  • Sem cores hardcoded (hex/rgb ou Tailwind arbitrárias) — usa var(--...), classes configuradas ou AppDesignTokens/AppColors no Flutter
  • Mobile-first: base sem media query; ajustes em @media (min-width) / lg:
  • Espaçamento e tipografia via tokens (escala 8px); sem px arbitrário
  • Contraste WCAG AA; focus-visible; navegação por teclado; alvo de toque >= 44px
  • HTML semântico + aria-label/alt; sem CSS/JS inline
  • Tokens de marca consistentes entre web e app (glass, raio, cores) — sem deriva por plataforma
  • Estados cobertos: loading, vazio, erro, foco, hover, desabilitado
  • Lição registrada em docs/LICOES_APRENDIDAS.md quando a revisão achar padrão recorrente

Arquivos relacionados

  • frontend/wiki/package-lock.json

Referências

  • docs/DESIGN_SYSTEM_IDENTIDADE_VISUAL.md
  • docs/CURSOR_DESIGN_RULES.md
  • docs/REVISAO_ARTE_DESIGN_WIKI.md
  • docs/LICOES_APRENDIDAS.md
  • docs/design/AUDITORIA_DESIGN.md

Autonomia via coreografia (.agents/choreography.yaml). Agente consultivo — não altera código.

@github-actions

Copy link
Copy Markdown
Contributor

Orquestrador Arah — PR

Agente principal: web — Web Agent
Skills sugeridas: run-tests, sync-docs, open-pr, code-review, craft-review

Agentes por paths alterados:

  • design-ux (1 arquivo(s))
  • web (1 arquivo(s))

Pareceres de domínio: design-ux
Regras de coreografia: design-ux, craft-web, pr-always
Agentes co-ativados: web, qa, pr-steward

QA agent revisará este PR (checklist em .agents/qa.agent.yaml).

Use .agents/templates/pr-body.md no corpo do PR.


Automático via agents.yml.

@github-actions

Copy link
Copy Markdown
Contributor

QA Agent — Checklist

Revise este PR conforme docs/21_CODE_REVIEW.md e docs/22_COHESION_AND_TESTS.md.

Arquitetura

  • Dependências apontam para dentro (Clean Architecture)
  • Territory sem lógica social embutida
  • Nomenclatura: territory, items, membership (nunca place/listings)

Testes

  • Comportamento novo tem teste
  • run-tests passou na área alterada
  • Sem regressão óbvia em edge cases

UI (se aplicável)

  • Mobile-first
  • Sem cores hardcoded (variáveis CSS / tokens)
  • Acessibilidade básica (labels, contraste)

PR

  • Escopo atômico
  • sync-docs aplicado
  • Corpo do PR preenchido (template agente)

Automático via agents-gates.yml — comentário orientativo; merge continua humano.

Status gates: ✅ Gates automáticos passaram

@github-actions

Copy link
Copy Markdown
Contributor

Security Agent — Relatório

Dependências

  • dotnet list package --vulnerable sem críticas novas
  • lock files commitados quando deps mudaram

Secrets

  • Nenhum token/senha/API key no diff
  • Sem .env ou credenciais em paths rastreados

LGPD / dados sensíveis

  • Sem log de PII desnecessário
  • Dados sensíveis conforme SECURITY.md

Bloqueio recomendado

  • CVE crítico novo → não mergear até correção
  • Secret no diff → reverter imediatamente

Automático via agents-gates.yml.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code ready-for-merge PR aprovado pelo steward; merge humano

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants