Skip to content

Commit edd1312

Browse files
authored
deps: fixes multiple Dependabot security advisories (#248)
## Summary Dependency updates to fix multiple high security vulnerabilities reported by Dependabot on `js-yaml`. As part of the update, `@modelcontextprotocol/sdk` was updated to v1.30.0 and that required update for the imports in all files because type exports were added in v1.29.0 (see: modelcontextprotocol/typescript-sdk#1623) that didn't break building the package, but did affect linting (no-unresolved-module started to fail without changes applied). ## Type of Change ### Breaking Changes (major semver update) - [ ] Add a `!` after your change type to denote a change that breaks current behavior ### Feature Additions (minor semver update) - [ ] **feat**: Introduces a new feature to the codebase ### Patch Updates (patch semver update) - [ ] **fix**: Bug fix - [X] **deps**: Dependency upgrade - [ ] **revert**: Revert a previous commit - [ ] **chore**: Change that does not affect production code - [ ] **refactor**: Refactoring existing code without changing behavior - [ ] **test**: Add/update/remove tests ## Testing 1. Passing CI suffices. ## Related Issues Dependabot alerts: - https://github.com/heroku/heroku-mcp-server/security/dependabot/125 - https://github.com/heroku/heroku-mcp-server/security/dependabot/149 - https://github.com/heroku/heroku-mcp-server/security/dependabot/145
1 parent f248a4b commit edd1312

17 files changed

Lines changed: 138 additions & 142 deletions

package-lock.json

Lines changed: 122 additions & 125 deletions
Some generated files are not rendered by default. Learn more about customizing how changed files appear on GitHub.

package.json

Lines changed: 0 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -78,7 +78,6 @@
7878
"start": "node bin/heroku-mcp-server.mjs",
7979
"format": "prettier . --write --config ./.prettier.mjs",
8080
"lint": "cd src && eslint ./",
81-
"posttest": "npm run lint",
8281
"prepare": "husky",
8382
"pretest": "npm run build",
8483
"type-check": "tsc --noEmit",

src/index.ts

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
#!/usr/bin/env node
2-
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp.js';
3-
import { StdioServerTransport } from '@modelcontextprotocol/sdk/server/stdio.js';
2+
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp';
3+
import { StdioServerTransport } from '@modelcontextprotocol/sdk/server/stdio';
44

55
import * as pjson from '../package.json' with { type: 'json' };
66
import * as apps from './tools/apps.js';

src/resources/dev-center-resource.spec.ts

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
import { expect } from 'chai';
22
import sinon from 'sinon';
3-
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp.js';
3+
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp';
44
import { registerDevCenterResource } from './dev-center-resource.js';
55

66
describe('registerDevCenterResource', () => {

src/resources/dev-center-resource.ts

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,4 +1,4 @@
1-
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp.js';
1+
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp';
22

33
/**
44
* Registers the Heroku Dev Center resource with the MCP server.

src/tools/addons.ts

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
import { z } from 'zod';
22

3-
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp.js';
3+
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp';
44
import { handleCliOutput } from '../utils/handle-cli-output.js';
55
import { CommandBuilder } from '../utils/command-builder.js';
66
import { TOOL_COMMAND_MAP } from '../utils/tool-commands.js';

src/tools/ai.ts

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -3,7 +3,7 @@ import fs from 'node:fs/promises';
33
import os from 'node:os';
44
import { z } from 'zod';
55

6-
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp.js';
6+
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp';
77
import { handleCliOutput } from '../utils/handle-cli-output.js';
88
import { CommandBuilder } from '../utils/command-builder.js';
99
import { TOOL_COMMAND_MAP } from '../utils/tool-commands.js';

src/tools/apps.ts

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
import { z } from 'zod';
22

3-
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp.js';
3+
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp';
44
import { handleCliOutput } from '../utils/handle-cli-output.js';
55
import { CommandBuilder } from '../utils/command-builder.js';
66
import { TOOL_COMMAND_MAP } from '../utils/tool-commands.js';

src/tools/data.ts

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
import { z } from 'zod';
22

3-
import type { McpServer } from '@modelcontextprotocol/sdk/server/mcp.js';
3+
import type { McpServer } from '@modelcontextprotocol/sdk/server/mcp';
44
import { handleCliOutput } from '../utils/handle-cli-output.js';
55
import { CommandBuilder } from '../utils/command-builder.js';
66
import { TOOL_COMMAND_MAP } from '../utils/tool-commands.js';

src/tools/deploy-to-heroku.ts

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,7 +2,7 @@ import { execSync } from 'node:child_process';
22
import { ValidatorResult } from 'jsonschema';
33
import { AppSetup, Build, Dyno } from '@heroku-cli/schema';
44
import { z } from 'zod';
5-
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp.js';
5+
import { McpServer } from '@modelcontextprotocol/sdk/server/mcp';
66
import { McpToolResponse } from '../utils/mcp-tool-response.js';
77
import { AppJson, type EnvironmentVariables, readAppJson } from '../utils/read-app-json.js';
88
import AppService from '../services/app-service.js';

0 commit comments

Comments
 (0)