Skip to content

chore(deps): bump langchain4jVersion from 1.20.0 to 1.20.2 - #445

Merged
fdelbrayelle merged 2 commits into
mainfrom
dependabot/gradle/langchain4jVersion-1.20.1
Oct 5, 2026
Merged

fdelbrayelle merged 2 commits into
mainfrom
dependabot/gradle/langchain4jVersion-1.20.1

Conversation

@dependabot

@dependabot dependabot Bot commented on behalf of github Sep 28, 2026 •

Copy link
Copy Markdown
Contributor

Bumps langchain4jVersion from 1.20.0 to 1.20.2.
Updates dev.langchain4j:langchain4j from 1.20.0 to 1.20.2

Release notes

Sourced from dev.langchain4j:langchain4j's releases.

1.20.2 and 1.20.2-beta30

Full Changelog: langchain4j/langchain4j@1.20.1...1.20.2

1.20.1 and 1.20.1-beta30

What's Changed

Full Changelog: langchain4j/langchain4j@1.20.0...1.20.1

Commits

Updates dev.langchain4j:langchain4j-anthropic from 1.20.0 to 1.20.2

Release notes

Sourced from dev.langchain4j:langchain4j-anthropic's releases.

1.20.2 and 1.20.2-beta30

Full Changelog: langchain4j/langchain4j@1.20.1...1.20.2

1.20.1 and 1.20.1-beta30

What's Changed

Full Changelog: langchain4j/langchain4j@1.20.0...1.20.1

Commits

Updates dev.langchain4j:langchain4j-azure-open-ai from 1.20.0 to 1.20.2

Release notes

Sourced from dev.langchain4j:langchain4j-azure-open-ai's releases.

1.20.2 and 1.20.2-beta30

Full Changelog: langchain4j/langchain4j@1.20.1...1.20.2

1.20.1 and 1.20.1-beta30

What's Changed

Full Changelog: langchain4j/langchain4j@1.20.0...1.20.1

Commits

Updates dev.langchain4j:langchain4j-bedrock from 1.20.0 to 1.20.2

Release notes

Sourced from dev.langchain4j:langchain4j-bedrock's releases.

1.20.2 and 1.20.2-beta30

Full Changelog: langchain4j/langchain4j@1.20.1...1.20.2

1.20.1 and 1.20.1-beta30

What's Changed

Full Changelog: langchain4j/langchain4j@1.20.0...1.20.1

Commits

Updates dev.langchain4j:langchain4j-google-ai-gemini from 1.20.0 to 1.20.2

Release notes

Sourced from dev.langchain4j:langchain4j-google-ai-gemini's releases.

1.20.2 and 1.20.2-beta30

Full Changelog: langchain4j/langchain4j@1.20.1...1.20.2

1.20.1 and 1.20.1-beta30

What's Changed

Full Changelog: langchain4j/langchain4j@1.20.0...1.20.1

Commits

Updates dev.langchain4j:langchain4j-mistral-ai from 1.20.0 to 1.20.2

Release notes

Sourced from dev.langchain4j:langchain4j-mistral-ai's releases.

1.20.2 and 1.20.2-beta30

Full Changelog: langchain4j/langchain4j@1.20.1...1.20.2

1.20.1 and 1.20.1-beta30

What's Changed

Full Changelog: langchain4j/langchain4j@1.20.0...1.20.1

Commits

Updates dev.langchain4j:langchain4j-ollama from 1.20.0 to 1.20.2

Release notes

Sourced from dev.langchain4j:langchain4j-ollama's releases.

1.20.2 and 1.20.2-beta30

Full Changelog: langchain4j/langchain4j@1.20.1...1.20.2

1.20.1 and 1.20.1-beta30

What's Changed

Full Changelog: langchain4j/langchain4j@1.20.0...1.20.1

Commits

Updates dev.langchain4j:langchain4j-open-ai from 1.20.0 to 1.20.2

Release notes

Sourced from dev.langchain4j:langchain4j-open-ai's releases.

1.20.2 and 1.20.2-beta30

Full Changelog: langchain4j/langchain4j@1.20.1...1.20.2

1.20.1 and 1.20.1-beta30

What's Changed

Full Changelog: langchain4j/langchain4j@1.20.0...1.20.1

Commits

@dependabot dependabot Bot added the dependency-upgrade Dependency upgrade is needed label Sep 28, 2026
@github-actions

github-actions Bot commented Sep 28, 2026 •

Copy link
Copy Markdown
Contributor
📦 Artifacts (1 jar)
Name Size Updated Expiration
jar 203.21 MB Oct 5, 26, 9:46:19 AM UTC Oct 12, 26, 9:46:11 AM UTC
🛡 Trivy ⚠️ (12 vulnerabilities)

Vulnerability in: Java

Vulnerability Severity Package Installed Version Fixed Version
CVE-2026-29062 HIGH tools.jackson.core:jackson-core 3.0.0 3.1.0
GHSA-2m67-wjpj-xhg9 HIGH tools.jackson.core:jackson-core 3.0.0 3.1.1
GHSA-r7wm-3cxj-wff9 HIGH tools.jackson.core:jackson-core 3.0.0 3.1.4
CVE-2026-18401 MEDIUM tools.jackson.core:jackson-core 3.0.0 3.1.0
CVE-2026-54512 HIGH tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-54513 HIGH tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-54514 MEDIUM tools.jackson.core:jackson-databind 3.0.0 2.21.4, 3.1.4
CVE-2026-54516 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-54517 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-54518 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-59888 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-59889 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.5, 3.2.1
🔎 OpenGrep ✅ (0 findings)

Found 0 finding(s).

🧪 Java Unit Tests ✅ (0 failed, 192 passed, 72 skipped)
TestsPassed ✅Skipped ⚠️FailedTime ⏱
Java Tests Report264 ran192 ✅72 ⚠️0 ❌1m 20s 691ms
🔁 Unreleased Commits ⚠️ (5 commits)

5 commits since v2.2.2

SHA Title Author Date
8622977 chore(deps): update kestra gradle & researchgate Ludovic DEHON Oct 2, 26, 9:45:42 PM UTC
4cf9e19 fix(plugin): remove trailing space from devcontainer README filename (#460) abhijit gorai Oct 5, 26, 8:55:06 AM UTC
364e33c fix(tool): guide skill activation with valid names (#458) Siddharth Reddy Oct 5, 26, 9:37:33 AM UTC
19aadf5 chore(deps): bump langchain4jVersion from 1.20.0 to 1.20.2 (#445) dependabot[bot] Oct 5, 26, 9:38:34 AM UTC
8416292 chore(deps): bump the npm_and_yarn group across 1 directory with 6 updates (#421) dependabot[bot] Oct 5, 26, 9:38:55 AM UTC
🛡 Trivy (frontend) ⚠️ (23 vulnerabilities)

Vulnerability in: Java

Vulnerability Severity Package Installed Version Fixed Version
CVE-2026-68497 HIGH com.fasterxml.jackson.core:jackson-databind 2.22.1 2.18.10, 2.21.6, 2.22.2
CVE-2026-91776 HIGH com.fasterxml.jackson.core:jackson-databind 2.22.1 2.18.11, 2.21.7, 2.22.3
CVE-2026-91777 HIGH com.fasterxml.jackson.core:jackson-databind 2.22.1 2.21.7, 2.18.11, 2.22.3
CVE-2026-19032 MEDIUM com.fasterxml.jackson.core:jackson-databind 2.22.1 2.18.10, 2.21.6, 2.22.2
CVE-2026-83557 MEDIUM com.fasterxml.jackson.core:jackson-databind 2.22.1 2.18.10, 2.21.6, 2.22.2
CVE-2026-29062 HIGH tools.jackson.core:jackson-core 3.0.0 3.1.0
GHSA-2m67-wjpj-xhg9 HIGH tools.jackson.core:jackson-core 3.0.0 3.1.1
GHSA-r7wm-3cxj-wff9 HIGH tools.jackson.core:jackson-core 3.0.0 3.1.4
CVE-2026-18401 MEDIUM tools.jackson.core:jackson-core 3.0.0 3.1.0
CVE-2026-54512 HIGH tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-54513 HIGH tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-68497 HIGH tools.jackson.core:jackson-databind 3.0.0 3.2.2, 3.1.6
CVE-2026-91776 HIGH tools.jackson.core:jackson-databind 3.0.0 3.1.7, 3.2.3
CVE-2026-91777 HIGH tools.jackson.core:jackson-databind 3.0.0 3.1.7, 3.2.3
CVE-2026-19032 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.6, 3.2.2
CVE-2026-54514 MEDIUM tools.jackson.core:jackson-databind 3.0.0 2.21.4, 3.1.4
CVE-2026-54516 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-54517 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-54518 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-59888 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-59889 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.5, 3.2.1
CVE-2026-77310 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.5, 3.2.1
CVE-2026-83557 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.6, 3.2.2
🛡 Trivy (backend) ⚠️ (23 vulnerabilities)

Vulnerability in: Java

Vulnerability Severity Package Installed Version Fixed Version
CVE-2026-68497 HIGH com.fasterxml.jackson.core:jackson-databind 2.22.1 2.18.10, 2.21.6, 2.22.2
CVE-2026-91776 HIGH com.fasterxml.jackson.core:jackson-databind 2.22.1 2.18.11, 2.21.7, 2.22.3
CVE-2026-91777 HIGH com.fasterxml.jackson.core:jackson-databind 2.22.1 2.21.7, 2.18.11, 2.22.3
CVE-2026-19032 MEDIUM com.fasterxml.jackson.core:jackson-databind 2.22.1 2.18.10, 2.21.6, 2.22.2
CVE-2026-83557 MEDIUM com.fasterxml.jackson.core:jackson-databind 2.22.1 2.18.10, 2.21.6, 2.22.2
CVE-2026-29062 HIGH tools.jackson.core:jackson-core 3.0.0 3.1.0
GHSA-2m67-wjpj-xhg9 HIGH tools.jackson.core:jackson-core 3.0.0 3.1.1
GHSA-r7wm-3cxj-wff9 HIGH tools.jackson.core:jackson-core 3.0.0 3.1.4
CVE-2026-18401 MEDIUM tools.jackson.core:jackson-core 3.0.0 3.1.0
CVE-2026-54512 HIGH tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-54513 HIGH tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-68497 HIGH tools.jackson.core:jackson-databind 3.0.0 3.2.2, 3.1.6
CVE-2026-91776 HIGH tools.jackson.core:jackson-databind 3.0.0 3.1.7, 3.2.3
CVE-2026-91777 HIGH tools.jackson.core:jackson-databind 3.0.0 3.1.7, 3.2.3
CVE-2026-19032 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.6, 3.2.2
CVE-2026-54514 MEDIUM tools.jackson.core:jackson-databind 3.0.0 2.21.4, 3.1.4
CVE-2026-54516 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-54517 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-54518 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-59888 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.4
CVE-2026-59889 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.5, 3.2.1
CVE-2026-77310 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.5, 3.2.1
CVE-2026-83557 MEDIUM tools.jackson.core:jackson-databind 3.0.0 3.1.6, 3.2.2
🐷 TruffleHog ✅ (0 secrets)

No secret found.

📊 Coverage — plugin ✅ (71.95%)

71.95% line coverage
2332/3241 lines covered
No develop baseline yet — this will compare against develop once it has a coverage run.

Coverage by module

Module Lines Coverage
root (new) 2332/3241 71.95%

@github-actions

github-actions Bot commented Sep 28, 2026 •

Copy link
Copy Markdown
Contributor

Tests report quick summary:

success ✅ > tests: 264, success: 192, skipped: 72, failed: 0

unfold for details
Project Status Success Skipped Failed
plugin-ai success ✅ 192 72 0

@fdelbrayelle

Copy link
Copy Markdown
Member

@dependabot rebase

@dependabot dependabot Bot changed the title chore(deps): bump langchain4jVersion from 1.20.0 to 1.20.1 chore(deps): bump langchain4jVersion from 1.20.0 to 1.20.2 Oct 1, 2026
@dependabot
dependabot Bot force-pushed the dependabot/gradle/langchain4jVersion-1.20.1 branch from 321f29b to 1e55569 Compare October 1, 2026 08:51
Bumps `langchain4jVersion` from 1.20.0 to 1.20.2.

Updates `dev.langchain4j:langchain4j` from 1.20.0 to 1.20.2
- [Release notes](https://github.com/langchain4j/langchain4j/releases)
- [Commits](langchain4j/langchain4j@1.20.0...1.20.2)

Updates `dev.langchain4j:langchain4j-anthropic` from 1.20.0 to 1.20.2
- [Release notes](https://github.com/langchain4j/langchain4j/releases)
- [Commits](langchain4j/langchain4j@1.20.0...1.20.2)

Updates `dev.langchain4j:langchain4j-azure-open-ai` from 1.20.0 to 1.20.2
- [Release notes](https://github.com/langchain4j/langchain4j/releases)
- [Commits](langchain4j/langchain4j@1.20.0...1.20.2)

Updates `dev.langchain4j:langchain4j-bedrock` from 1.20.0 to 1.20.2
- [Release notes](https://github.com/langchain4j/langchain4j/releases)
- [Commits](langchain4j/langchain4j@1.20.0...1.20.2)

Updates `dev.langchain4j:langchain4j-google-ai-gemini` from 1.20.0 to 1.20.2
- [Release notes](https://github.com/langchain4j/langchain4j/releases)
- [Commits](langchain4j/langchain4j@1.20.0...1.20.2)

Updates `dev.langchain4j:langchain4j-mistral-ai` from 1.20.0 to 1.20.2
- [Release notes](https://github.com/langchain4j/langchain4j/releases)
- [Commits](langchain4j/langchain4j@1.20.0...1.20.2)

Updates `dev.langchain4j:langchain4j-ollama` from 1.20.0 to 1.20.2
- [Release notes](https://github.com/langchain4j/langchain4j/releases)
- [Commits](langchain4j/langchain4j@1.20.0...1.20.2)

Updates `dev.langchain4j:langchain4j-open-ai` from 1.20.0 to 1.20.2
- [Release notes](https://github.com/langchain4j/langchain4j/releases)
- [Commits](langchain4j/langchain4j@1.20.0...1.20.2)

---
updated-dependencies:
- dependency-name: dev.langchain4j:langchain4j
  dependency-version: 1.20.1
  dependency-type: direct:production
  update-type: version-update:semver-patch
- dependency-name: dev.langchain4j:langchain4j-anthropic
  dependency-version: 1.20.1
  dependency-type: direct:production
  update-type: version-update:semver-patch
- dependency-name: dev.langchain4j:langchain4j-azure-open-ai
  dependency-version: 1.20.1
  dependency-type: direct:production
  update-type: version-update:semver-patch
- dependency-name: dev.langchain4j:langchain4j-bedrock
  dependency-version: 1.20.1
  dependency-type: direct:production
  update-type: version-update:semver-patch
- dependency-name: dev.langchain4j:langchain4j-google-ai-gemini
  dependency-version: 1.20.1
  dependency-type: direct:production
  update-type: version-update:semver-patch
- dependency-name: dev.langchain4j:langchain4j-mistral-ai
  dependency-version: 1.20.1
  dependency-type: direct:production
  update-type: version-update:semver-patch
- dependency-name: dev.langchain4j:langchain4j-ollama
  dependency-version: 1.20.1
  dependency-type: direct:production
  update-type: version-update:semver-patch
- dependency-name: dev.langchain4j:langchain4j-open-ai
  dependency-version: 1.20.1
  dependency-type: direct:production
  update-type: version-update:semver-patch
...

Signed-off-by: dependabot[bot] <support@github.com>
@dependabot
dependabot Bot force-pushed the dependabot/gradle/langchain4jVersion-1.20.1 branch from 1e55569 to 4ffd29e Compare October 1, 2026 09:42
@fdelbrayelle
fdelbrayelle merged commit 19aadf5 into main Oct 5, 2026
1 check passed
@fdelbrayelle
fdelbrayelle deleted the dependabot/gradle/langchain4jVersion-1.20.1 branch October 5, 2026 09:38
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependency-upgrade Dependency upgrade is needed

Projects

Status: Done

Development

Successfully merging this pull request may close these issues.

1 participant