Skip to content

chore(deps): bump nanoid from 3.3.16 to 3.3.18 in /frontend/wiki - #460

Open
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/npm_and_yarn/frontend/wiki/nanoid-3.3.18
Open

chore(deps): bump nanoid from 3.3.16 to 3.3.18 in /frontend/wiki#460
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/npm_and_yarn/frontend/wiki/nanoid-3.3.18

Conversation

@dependabot

@dependabot dependabot Bot commented on behalf of github Aug 8, 2026

Copy link
Copy Markdown
Contributor

Bumps nanoid from 3.3.16 to 3.3.18.

Release notes

Sourced from nanoid's releases.

3.3.18

3.3.17

  • Fixed infinite loop on zero size.
Changelog

Sourced from nanoid's changelog.

3.3.18

3.3.17

  • Fixed infinite loop on zero size.
Commits

Dependabot compatibility score

Dependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting @dependabot rebase.


Dependabot commands and options

You can trigger Dependabot actions by commenting on this PR:

  • @dependabot rebase will rebase this PR
  • @dependabot recreate will recreate this PR, overwriting any edits that have been made to it
  • @dependabot show <dependency name> ignore conditions will show all of the ignore conditions of the specified dependency
  • @dependabot ignore this major version will close this PR and stop Dependabot creating any more for this major version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this minor version will close this PR and stop Dependabot creating any more for this minor version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this dependency will close this PR and stop Dependabot creating any more for this dependency (unless you reopen the PR or upgrade to it yourself)
    You can disable automated security fix PRs for this repo from the Security Alerts page.

Bumps [nanoid](https://github.com/ai/nanoid) from 3.3.16 to 3.3.18.
- [Release notes](https://github.com/ai/nanoid/releases)
- [Changelog](https://github.com/ai/nanoid/blob/3.3.18/CHANGELOG.md)
- [Commits](ai/nanoid@3.3.16...3.3.18)

---
updated-dependencies:
- dependency-name: nanoid
  dependency-version: 3.3.18
  dependency-type: indirect
...

Signed-off-by: dependabot[bot] <support@github.com>
@dependabot dependabot Bot added dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code labels Aug 8, 2026
@dependabot
dependabot Bot requested a review from sraphaz as a code owner August 8, 2026 17:22
@dependabot dependabot Bot added dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code labels Aug 8, 2026
@github-actions

github-actions Bot commented Aug 8, 2026

Copy link
Copy Markdown
Contributor

Agente acionado: Web Agent

ID: web | Quando: 2026-08-08T17:22:33Z UTC | Gatilho: pull_request:opened
Workflow: 31269251834

Verificações automáticas de conduta

✅ Guardrail no_merge
✅ Guardrail require_ci (opcional por agente)
✅ Checklist de conduta (checklists/web.checklist.md)
✅ Escopo de paths respeitado

Conduta compartilhada

Conduta comum (todos os agentes)

  • Merge humano — nunca mergear em main sem aprovação explícita
  • Escopo mínimo — alterar apenas paths permitidos no manifest
  • Sem secrets — nada de tokens, senhas ou chaves no diff
  • PR obrigatório — todo código via branch + Pull Request
  • CI verde — gates passam antes de pedir review
  • Bots resolvidos — apontamentos de CodeRabbit/Dependabot tratados (PR Steward)
  • Doc-syncsync-docs no mesmo PR quando código mudar comportamento documentado

Checklist do agente

Web Agent — Checklist de conduta

Escopo permitido

  • Alterações em frontend/wiki/**, frontend/portal/**, frontend/devportal/**

Antes do PR

  • npm test e type-check na área afetada
  • Wiki: base /wiki, porta 3001 em dev
  • Sem cores hardcoded — variáveis CSS / Tailwind configurado
  • Mobile-first
  • sync-docs se navegação ou fases documentadas mudaram

Skills (ordem sugerida)

  1. run-tests (area web)
  2. sync-docs
  3. open-pr

Proibido

  • next lint como gate bloqueante (quebrado no wiki) — usar test + type-check
  • Commit direto em main

Skills sugeridas (ordem)

  1. run-tests
  2. sync-docs
  3. open-pr
  4. code-review
  5. craft-review

Manifest

.agents/web.agent.yaml


Visível via agents.yml — artifact agent-activity.json. Merge continua humano.

@github-actions

github-actions Bot commented Aug 8, 2026

Copy link
Copy Markdown
Contributor

Agente acionado: Review / QA Agent

ID: qa | Quando: 2026-08-08T17:22:34Z UTC | Gatilho: pull_request:opened
Workflow: 31269251834

Verificações automáticas de conduta

✅ Guardrail no_merge
✅ Guardrail require_ci (opcional por agente)
✅ Checklist de conduta (checklists/qa.checklist.md)
✅ Escopo de paths respeitado

Conduta compartilhada

Conduta comum (todos os agentes)

  • Merge humano — nunca mergear em main sem aprovação explícita
  • Escopo mínimo — alterar apenas paths permitidos no manifest
  • Sem secrets — nada de tokens, senhas ou chaves no diff
  • PR obrigatório — todo código via branch + Pull Request
  • CI verde — gates passam antes de pedir review
  • Bots resolvidos — apontamentos de CodeRabbit/Dependabot tratados (PR Steward)
  • Doc-syncsync-docs no mesmo PR quando código mudar comportamento documentado

Checklist do agente

QA Agent — Checklist de conduta

Papel

  • Comentar e orientarcomment_only; não altera código de produto
  • Revisar todo PR aberto

Checklist de review

  • Clean Architecture e SOLID
  • Testes para comportamento novo
  • Spec-Id e critérios acceptance atendidos (SDD)
  • Escopo atômico do PR
  • sync-docs aplicado
  • Mobile-first e acessibilidade (se UI)
  • Sem regressão óbvia

Skills

  1. code-review
  2. run-tests (área inferida do diff)
  3. spec-validate (se docs/specs/ ou Arah.Core no diff)

Referência

Skills sugeridas (ordem)

  1. code-review
  2. craft-review
  3. run-tests
  4. spec-validate
  5. harness-run

Manifest

.agents/qa.agent.yaml


Visível via agents.yml — artifact agent-activity.json. Merge continua humano.

@github-actions

github-actions Bot commented Aug 8, 2026

Copy link
Copy Markdown
Contributor

Agente acionado: PR Steward (Review & Merge)

ID: pr-steward | Quando: 2026-08-08T17:22:35Z UTC | Gatilho: pull_request:opened
Workflow: 31269251834

Verificações automáticas de conduta

✅ Guardrail no_merge
✅ Guardrail require_ci (opcional por agente)
✅ Checklist de conduta (checklists/pr-steward.checklist.md)
❌ Escopo de paths respeitado — fora do escopo: frontend/wiki/package-lock.json

Conduta compartilhada

Conduta comum (todos os agentes)

  • Merge humano — nunca mergear em main sem aprovação explícita
  • Escopo mínimo — alterar apenas paths permitidos no manifest
  • Sem secrets — nada de tokens, senhas ou chaves no diff
  • PR obrigatório — todo código via branch + Pull Request
  • CI verde — gates passam antes de pedir review
  • Bots resolvidos — apontamentos de CodeRabbit/Dependabot tratados (PR Steward)
  • Doc-syncsync-docs no mesmo PR quando código mudar comportamento documentado

Checklist do agente

PR Steward — Checklist de conduta

Obrigatório antes de merge

  • Todo apontamento de bot resolvido ou respondido explicitamente
  • CI verde (build, testes, Agents Gates, CodeQL, spec-harness se SDD)
  • Spec-Id presente e spec válida quando Arah.Core ou docs/specs/ no PR
  • Label ready-for-merge só quando pr-ready passa
  • Merge continua humano (no_merge: true)

Skills

  1. address-bot-review
  2. spec-validate / harness-run (paths SDD/Core)
  3. code-review (orientativo)
  4. next-phase (após merge em main)

Referência

Skills sugeridas (ordem)

  1. address-bot-review
  2. respond-bot-review
  3. code-review
  4. run-tests
  5. spec-validate
  6. harness-run
  7. sync-docs
  8. next-phase
  9. open-pr

Manifest

.agents/pr-steward.agent.yaml


Visível via agents.yml — artifact agent-activity.json. Merge continua humano.

@github-actions

github-actions Bot commented Aug 8, 2026

Copy link
Copy Markdown
Contributor

PR Steward — Apontamentos de bots

Regra obrigatória

Todo apontamento de bot deve ser resolvido ou respondido antes de merge. Não deixar threads abertas em arquivos alterados neste PR.

Checklist

  • CI verde (build-test, Flutter, Agents Gates, CodeQL)
  • CodeRabbit / reviews — todos os threads tratados
  • Dependabot / segurança — CVEs novas endereçadas ou justificadas
  • Comentários inline em arquivos do diff — resolvidos ou respondidos
  • sync-docs-check sem erros bloqueantes
  • Corpo do PR preenchido (template agente)

Como resolver

./scripts/agents/arah-agents.ps1 bot-review -PrNumber <N>
./scripts/agents/arah-agents.ps1 pr-ready -PrNumber <N>

Merge

  • Steward posta ready-for-merge quando pr-ready passa.
  • Humano executa merge (ou workflow_dispatch em agents-pr-steward.yml com confirmação).

Automático via agents-pr-steward.yml

Status: CI OK — revisar checklist

@github-actions

github-actions Bot commented Aug 8, 2026

Copy link
Copy Markdown
Contributor

Parecer de domínio: Domain — Design & Experiência (UX/UI)

ID: design-ux | Quando: 2026-08-08T17:22:38Z UTC | Gatilho: choreography-ci

Enriquecimento (negócio)

Design de baixa excitação, silêncio funcional e ação consciente — território
como referência visual. High-premium = consistência entre superfícies, tokens
como fonte única (web e Flutter), hierarquia clara e acessível. Mobile-first
obrigatório. Cores sempre via variáveis/tokens, nunca hardcoded. Toda revisão
captura lição (LICOES_APRENDIDAS) e evolui as diretrizes.

Validar no PR

  • Sem cores hardcoded (hex/rgb ou Tailwind arbitrárias) — usa var(--...), classes configuradas ou AppDesignTokens/AppColors no Flutter
  • Mobile-first: base sem media query; ajustes em @media (min-width) / lg:
  • Espaçamento e tipografia via tokens (escala 8px); sem px arbitrário
  • Contraste WCAG AA; focus-visible; navegação por teclado; alvo de toque >= 44px
  • HTML semântico + aria-label/alt; sem CSS/JS inline
  • Tokens de marca consistentes entre web e app (glass, raio, cores) — sem deriva por plataforma
  • Estados cobertos: loading, vazio, erro, foco, hover, desabilitado
  • Lição registrada em docs/LICOES_APRENDIDAS.md quando a revisão achar padrão recorrente

Arquivos relacionados

  • frontend/wiki/package-lock.json

Referências

  • docs/DESIGN_SYSTEM_IDENTIDADE_VISUAL.md
  • docs/CURSOR_DESIGN_RULES.md
  • docs/REVISAO_ARTE_DESIGN_WIKI.md
  • docs/LICOES_APRENDIDAS.md
  • docs/design/AUDITORIA_DESIGN.md

Autonomia via coreografia (.agents/choreography.yaml). Agente consultivo — não altera código.

@github-actions github-actions Bot added the ready-for-merge PR aprovado pelo steward; merge humano label Aug 8, 2026
@github-actions

github-actions Bot commented Aug 8, 2026

Copy link
Copy Markdown
Contributor

Orquestrador Arah — PR

Agente principal: web — Web Agent
Skills sugeridas: run-tests, sync-docs, open-pr, code-review, craft-review

Agentes por paths alterados:

  • design-ux (1 arquivo(s))
  • web (1 arquivo(s))

Pareceres de domínio: design-ux
Regras de coreografia: design-ux, craft-web, pr-always
Agentes co-ativados: web, qa, pr-steward

QA agent revisará este PR (checklist em .agents/qa.agent.yaml).

Use .agents/templates/pr-body.md no corpo do PR.


Automático via agents.yml.

@github-actions

github-actions Bot commented Aug 8, 2026

Copy link
Copy Markdown
Contributor

QA Agent — Checklist

Revise este PR conforme docs/21_CODE_REVIEW.md e docs/22_COHESION_AND_TESTS.md.

Arquitetura

  • Dependências apontam para dentro (Clean Architecture)
  • Territory sem lógica social embutida
  • Nomenclatura: territory, items, membership (nunca place/listings)

Testes

  • Comportamento novo tem teste
  • run-tests passou na área alterada
  • Sem regressão óbvia em edge cases

UI (se aplicável)

  • Mobile-first
  • Sem cores hardcoded (variáveis CSS / tokens)
  • Acessibilidade básica (labels, contraste)

PR

  • Escopo atômico
  • sync-docs aplicado
  • Corpo do PR preenchido (template agente)

Automático via agents-gates.yml — comentário orientativo; merge continua humano.

Status gates: ✅ Gates automáticos passaram

@github-actions

github-actions Bot commented Aug 8, 2026

Copy link
Copy Markdown
Contributor

Security Agent — Relatório

Dependências

  • dotnet list package --vulnerable sem críticas novas
  • lock files commitados quando deps mudaram

Secrets

  • Nenhum token/senha/API key no diff
  • Sem .env ou credenciais em paths rastreados

LGPD / dados sensíveis

  • Sem log de PII desnecessário
  • Dados sensíveis conforme SECURITY.md

Bloqueio recomendado

  • CVE crítico novo → não mergear até correção
  • Secret no diff → reverter imediatamente

Automático via agents-gates.yml.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code ready-for-merge PR aprovado pelo steward; merge humano

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants