Prisma

7.9.1

Prisma 7.9.1 werkt een transitieve afhankelijkheid bij

Prisma 7.9.1 verhelpt een securityscannerwaarschuwing in een transitieve CLI-afhankelijkheid zonder directe CLI-impact.

Officiële productupdate. Dit betekent niet automatisch dat Klarifai deze versie al gebruikt.

Wat veranderde

Prisma 7.9.1 is een patchrelease die een securityadvies in een transitieve afhankelijkheid van Prisma CLI via @prisma/dev oplost. Prisma vermeldt expliciet dat het beschreven probleem @prisma/dev en Prisma CLI zelf niet daadwerkelijk raakt. De update wordt wel aanbevolen om fout-positieve meldingen van securityscanners te voorkomen.

Waarom dit relevant is

Dependency- en container-scanners beoordelen vaak de volledige transitieve boom en kunnen een pakket markeren zonder dat het kwetsbare pad bereikbaar is. Deze patch helpt zo'n melding op te ruimen zonder een niet-bestaande directe exploitclaim te doen. Dat maakt rapportages duidelijker en voorkomt dat teams tijd besteden aan een bekende fout-positieve waarschuwing.

Waar je op moet letten

Controleer na de upgrade het lockfile en herhaal dezelfde scanner met dezelfde database. Bevestig dat 7.9.1 wordt gebruikt voor Prisma ORM en niet de afzonderlijke Prisma Next v0.x-reeks. Lees het gelinkte issue voor scope, maar publiceer geen exploitdetails. Draai generatie, migraties en querytests zoals bij iedere Prisma-update.

Deze samenvatting beschrijft de officiële update en niet de productieconfiguratie van Klarifai. Controleer compatibiliteit, migratie-instructies en bekende beperkingen altijd in de bron voordat je de wijziging in een eigen omgeving toepast.

Officiële GitHub-release

Meer live changelogs