Skip to content

Dependi拡張機能: OSV API接続エラー(Bun HTTP/TLS互換性) #435

@j4rviscmd

Description

@j4rviscmd

問題

Dependi拡張機能の脆弱性スキャン機能がBunランタイムで動作しない。

Error fetching data from OSV API: Error: The socket connection was closed unexpectedly.
Error querying multiple package vulnerabilities: Error: The socket connection was closed unexpectedly.

原因

BunのHTTP/TLSスタックと api.osv.dev の間の互換性問題。node:os の問題が Bun 1.3.5→1.3.13 で修正されたように、今後のBunバージョンアップで解消される可能性がある。

影響範囲

  • 影響あり: 脆弱性スキャン機能(OSV API通信)
  • 影響なし: 依存関係バージョンチェック、デコレータ表示など他の機能は正常動作

ウォッチ項目

  • BunのリリースノートでHTTP/TLS関連の修正を確認
  • Bunメジャーアップデート(1.4.x以降)でDependiの再検証
  • 再検証方法: Dependiをインストール済みの状態で cargo tauri dev 起動 → package.jsonを開いて脆弱性スキャンが動作するか確認

関連

Metadata

Metadata

Assignees

Labels

No labels
No labels

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions