forked from nobodies-collective/Humans
-
Notifications
You must be signed in to change notification settings - Fork 4
Expand file tree
/
Copy pathDirectory.Packages.props
More file actions
114 lines (114 loc) · 7.72 KB
/
Copy pathDirectory.Packages.props
File metadata and controls
114 lines (114 loc) · 7.72 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
<Project>
<PropertyGroup>
<ManagePackageVersionsCentrally>true</ManagePackageVersionsCentrally>
<CentralPackageTransitivePinningEnabled>true</CentralPackageTransitivePinningEnabled>
</PropertyGroup>
<ItemGroup>
<!-- AI/LLM -->
<PackageVersion Include="Anthropic" Version="12.40.0" />
<!-- Core Framework -->
<PackageVersion Include="ClosedXML" Version="0.105.1" />
<!-- CSV — ALL CSV reading/writing goes through CsvHelper (memory/code/csv-use-csvhelper.md). Exact package name "CsvHelper" only; "CsvHelper.Excel.Core.Net" is known malware. -->
<PackageVersion Include="CsvHelper" Version="33.1.0" />
<!-- 9.1.973 is the first stable release resolving AngleSharp 1.x — required to clear GHSA-pgww-w46g-26qg (nobodies-collective/Humans#929). -->
<PackageVersion Include="HtmlSanitizer" Version="9.1.973" />
<PackageVersion Include="Ical.Net" Version="5.2.3" />
<PackageVersion Include="Markdig" Version="1.3.2" />
<!-- User-Agent parsing for /Admin/ClientStats (code-based, no regex DB; library telemetry left off) -->
<PackageVersion Include="MyCSharp.HttpUserAgentParser" Version="3.1.6" />
<PackageVersion Include="Microsoft.AspNetCore.Identity.EntityFrameworkCore" Version="10.0.9" />
<PackageVersion Include="Microsoft.AspNetCore.Authentication.Google" Version="10.0.10" />
<PackageVersion Include="Microsoft.AspNetCore.Mvc.Razor.RuntimeCompilation" Version="10.0.9" />
<PackageVersion Include="Microsoft.EntityFrameworkCore" Version="10.0.10" />
<PackageVersion Include="Microsoft.EntityFrameworkCore.InMemory" Version="10.0.9" />
<PackageVersion Include="Microsoft.AspNetCore.Mvc.Testing" Version="10.0.9" />
<!-- Database -->
<PackageVersion Include="Microsoft.EntityFrameworkCore.Design" Version="10.0.9" />
<PackageVersion Include="Npgsql.EntityFrameworkCore.PostgreSQL" Version="10.0.3" />
<PackageVersion Include="Npgsql.EntityFrameworkCore.PostgreSQL.NodaTime" Version="10.0.3" />
<!-- NodaTime -->
<PackageVersion Include="NodaTime" Version="3.3.2" />
<PackageVersion Include="NodaTime.Serialization.SystemTextJson" Version="1.4.0" />
<!-- State Machine -->
<PackageVersion Include="Stateless" Version="5.20.1" />
<!-- Background Jobs.
Hangfire.Core and Hangfire.AspNetCore must move in lockstep: AspNetCore
pulls Hangfire.NetCore, which constrains Hangfire.Core to an *exact*
version. Bumping Core alone fails restore with NU1608. -->
<PackageVersion Include="Hangfire.Core" Version="1.8.24" />
<PackageVersion Include="Hangfire.AspNetCore" Version="1.8.24" />
<PackageVersion Include="Hangfire.PostgreSql" Version="1.21.1" />
<!-- Email -->
<PackageVersion Include="MailKit" Version="4.17.0" />
<!-- GitHub API -->
<PackageVersion Include="Octokit" Version="14.0.0" />
<!-- Google Workspace APIs -->
<PackageVersion Include="Google.Apis.Admin.Directory.directory_v1" Version="1.75.0.4227" />
<PackageVersion Include="Google.Apis.CloudIdentity.v1" Version="1.75.0.4185" />
<PackageVersion Include="Google.Apis.Drive.v3" Version="1.75.0.4218" />
<PackageVersion Include="Google.Apis.DriveActivity.v2" Version="1.74.0.3880" />
<PackageVersion Include="Google.Apis.Groupssettings.v1" Version="1.74.0.2721" />
<PackageVersion Include="Google.Apis.Auth" Version="1.75.0" />
<!-- Resilience -->
<PackageVersion Include="Polly" Version="8.7.0" />
<!-- Observability -->
<!-- 1.15.3 patches GHSA-g94r-2vxg-569j (OpenTelemetry.Api) and GHSA-mr8r-92fq-pj8p (OpenTelemetry.Exporter.OpenTelemetryProtocol). -->
<PackageVersion Include="OpenTelemetry.Exporter.OpenTelemetryProtocol" Version="1.17.0" />
<PackageVersion Include="OpenTelemetry.Exporter.Prometheus.AspNetCore" Version="1.15.0-beta.1" />
<PackageVersion Include="OpenTelemetry.Extensions.Hosting" Version="1.17.0" />
<PackageVersion Include="OpenTelemetry.Instrumentation.AspNetCore" Version="1.16.0" />
<PackageVersion Include="OpenTelemetry.Instrumentation.EntityFrameworkCore" Version="1.15.0-beta.1" />
<PackageVersion Include="OpenTelemetry.Instrumentation.Http" Version="1.15.1" />
<PackageVersion Include="OpenTelemetry.Instrumentation.Runtime" Version="1.15.1" />
<!-- Logging -->
<PackageVersion Include="Serilog" Version="4.3.1" />
<PackageVersion Include="Serilog.AspNetCore" Version="10.0.0" />
<PackageVersion Include="Serilog.Sinks.Debug" Version="3.0.0" />
<PackageVersion Include="Serilog.Sinks.OpenTelemetry" Version="4.2.0" />
<!-- Image Processing -->
<!-- 14.15.0 patches GHSA-422r-8c97-xcg4 / GHSA-56m6-8q75-f2rw -->
<PackageVersion Include="Magick.NET-Q8-AnyCPU" Version="14.16.0" />
<!-- Transitive pin: patches GHSA-37gx-xxp4-5rgx / GHSA-w3x6-4m5h-cxqf / GHSA-9mv3-2cwr-p262;
10.0.10 patches GHSA-23rf-6693-g89p / GHSA-8q5v-6pqq-x66h / GHSA-cvvh-rhrc-wg4q /
GHSA-g8r8-53c2-pm3f / GHSA-mmjf-rqrv-855v -->
<PackageVersion Include="System.Security.Cryptography.Xml" Version="10.0.10" />
<!-- Localization -->
<PackageVersion Include="Microsoft.Extensions.Localization" Version="10.0.10" />
<!-- Data Protection: 10.0.7 patches GHSA-9mv3-2cwr-p262; 10.0.8 backports ManagedAuthenticatedEncryptor calc fix -->
<PackageVersion Include="Microsoft.AspNetCore.DataProtection.EntityFrameworkCore" Version="10.0.10" />
<PackageVersion Include="Microsoft.AspNetCore.DataProtection.Extensions" Version="10.0.10" />
<!-- Health Checks -->
<PackageVersion Include="AspNetCore.HealthChecks.NpgSql" Version="9.0.0" />
<PackageVersion Include="AspNetCore.HealthChecks.Hangfire" Version="9.0.0" />
<PackageVersion Include="AspNetCore.HealthChecks.Uris" Version="9.0.0" />
<!-- Versioning -->
<PackageVersion Include="MinVer" Version="7.0.0" />
<!-- Analyzers -->
<PackageVersion Include="Roslynator.Analyzers" Version="4.15.0" />
<PackageVersion Include="Meziantou.Analyzer" Version="3.0.141" />
<PackageVersion Include="Microsoft.VisualStudio.Threading.Analyzers" Version="17.14.15" />
<!-- Testing -->
<PackageVersion Include="coverlet.collector" Version="10.0.1" />
<PackageVersion Include="AwesomeAssertions" Version="9.5.0" />
<PackageVersion Include="Microsoft.NET.Test.Sdk" Version="18.8.1" />
<PackageVersion Include="NodaTime.Testing" Version="3.3.2" />
<PackageVersion Include="NSubstitute" Version="6.1.0" />
<PackageVersion Include="Stripe.net" Version="51.2.0" />
<PackageVersion Include="Testcontainers.PostgreSql" Version="4.12.0" />
<!-- Direct pin over Testcontainers' transitive SSH.NET 2025.1.0 (GHSA-q939-rpr3-3284,
NU1903 fails restore). Drop when Testcontainers ships against SSH.NET >= 2026.0.0. -->
<PackageVersion Include="SSH.NET" Version="2026.0.0" />
<!-- HTML parsing for the localization-coverage sweep; pinned to the version HtmlSanitizer already resolves so the solution-wide graph is unchanged. -->
<PackageVersion Include="AngleSharp" Version="1.6.0" />
<PackageVersion Include="xunit.v3" Version="3.2.2" />
<PackageVersion Include="xunit.runner.visualstudio" Version="3.1.5" />
<PackageVersion Include="Microsoft.CodeAnalysis.BannedApiAnalyzers" Version="5.6.0" />
<PackageVersion Include="Microsoft.CodeAnalysis.CSharp" Version="5.3.0" />
<!-- Transitive pins kept in sync with Microsoft.CodeAnalysis.CSharp -->
<PackageVersion Include="Microsoft.CodeAnalysis.Common" Version="5.3.0" />
<PackageVersion Include="Microsoft.CodeAnalysis.CSharp.Workspaces" Version="5.3.0" />
<PackageVersion Include="Microsoft.CodeAnalysis.Workspaces.Common" Version="5.3.0" />
<PackageVersion Include="Microsoft.CodeAnalysis.Workspaces.MSBuild" Version="5.3.0" />
<PackageVersion Include="Mono.Cecil" Version="0.11.6" />
</ItemGroup>
</Project>