From 92c679e2e94c9350ffd3194a14c7b5e3e2996cce Mon Sep 17 00:00:00 2001 From: Rossi-Luciano Date: Sun, 16 Aug 2026 19:32:30 -0300 Subject: [PATCH] chore: bump aiohttp para 3.14.3 (fase 2, #1251) Fase 2 da estrategia de atualizacao de dependencias: aiohttp 3.9.1 tinha 41 vulnerabilidades conhecidas (pip-audit), corrigidas em versoes que vao de 3.9.4 ate 3.14.3. Fica no mesmo major (3.x) em todo o salto, sem quebra de API esperada. Uso no codigo e raso e estavel entre versoes: apenas aiohttp.ClientSession, aiohttp.TCPConnector(ssl=False) e session.get() em packtools/sps/libs/async_download.py. Nao ha suite de testes cobrindo esse modulo (gap pre-existente, nao tratado aqui). Validado com pytest completo (venv com apenas aiohttp bumped, resto igual ao master): duas rodadas deram 40 failed, 5973 passed, 30 skipped, identico ao baseline. Uma rodada intermediaria mostrou 44 failed pelo mesmo flake de test_i18n.py ja identificado na fase 1 (nao reproduz, nao relacionado a este bump). --- requirements.txt | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/requirements.txt b/requirements.txt index 86bdb36f0..99cf900ce 100644 --- a/requirements.txt +++ b/requirements.txt @@ -6,7 +6,7 @@ requests==2.32.0 tenacity==8.2.3 picles.plumber==0.11 charset-normalizer<3.0 -aiohttp==3.9.1 +aiohttp==3.14.3 python-magic==0.4.27 tox==4.11.4 langcodes==3.3.0