changedInput schema / properties / currentVersion / description
Previous value: -"Currently installed version — an exact version (e.g. \"4.17.20\"), a semver range (e.g. \"^4.17.0\"), or a dist-tag"New value: +"Currently installed version — an exact version (e.g. \"4.17.20\"), a semver range (e.g. \"^4.17.0\"), or a dist-tag. Required when `packageName` is used."
changedInput schema / properties / packageName / description
Previous value: -"Exact npm package name, e.g. \"lodash\" or \"@scope/name\""New value: +"Exact npm package name, e.g. \"lodash\" or \"@scope/name\". Use this (with currentVersion) OR `packages`, not both."
addedInput schema / properties / packages
Added value: +{
+ "description": "Batch of upgrades to simulate (1-100 items), each mirroring the single-item packageName/currentVersion/targetVersion fields. Use this OR packageName/currentVersion, not both. Natural pairing with prioritize_remediation: pass its ranked findings straight in as one call instead of one simulate_dependency_upgrade call per finding.",
+ "items": {
+ "additionalProperties": false,
+ "properties": {
+ "currentVersion": {
+ "description": "Currently installed version — an exact version, a semver range, or a dist-tag",
+ "maxLength": 128,
+ "minLength": 1,
+ "type": "string"
+ },
+ "packageName": {
+ "description": "Exact npm package name, e.g. \"lodash\" or \"@scope/name\"",
+ "maxLength": 214,
+ "minLength": 1,
+ "type": "string"
+ },
+ "targetVersion": {
+ "description": "Version to simulate upgrading to — exact version, range, or dist-tag. Omit to use the registry's \"latest\" dist-tag.",
+ "maxLength": 128,
+ "minLength": 1,
+ "type": "string"
+ }
+ },
+ "required": [
+ "packageName",
+ "currentVersion"
+ ],
+ "type": "object"
+ },
+ "maxItems": 100,
+ "minItems": 1,
+ "type": "array"
+}
changedInput schema / properties / targetVersion / description
Previous value: -"Version to simulate upgrading to — exact version, range, or dist-tag (e.g. the fixedVersion a prioritize_remediation finding named). Omit to use the registry's \"latest\" dist-tag."New value: +"Version to simulate upgrading to — exact version, range, or dist-tag (e.g. the fixedVersion a prioritize_remediation finding named). Omit to use the registry's \"latest\" dist-tag. Only applies to the single-item `packageName` form."
removedInput schema / required
Removed value: -[
- "packageName",
- "currentVersion"
-]
addedOutput schema / properties / batchSummary
Added value: +{
+ "additionalProperties": false,
+ "properties": {
+ "fetchFailedCount": {
+ "type": "number"
+ },
+ "riskTierCounts": {
+ "additionalProperties": false,
+ "properties": {
+ "breakingChangeLikely": {
+ "type": "number"
+ },
+ "lowRisk": {
+ "type": "number"
+ },
+ "reviewRecommended": {
+ "type": "number"
+ },
+ "safe": {
+ "type": "number"
+ },
+ "unknown": {
+ "type": "number"
+ }
+ },
+ "required": [
+ "safe",
+ "lowRisk",
+ "reviewRecommended",
+ "breakingChangeLikely",
+ "unknown"
+ ],
+ "type": "object"
+ },
+ "totalRequested": {
+ "type": "number"
+ },
+ "vulnQueryFailedCount": {
+ "type": "number"
+ }
+ },
+ "required": [
+ "totalRequested",
+ "fetchFailedCount",
+ "riskTierCounts",
+ "vulnQueryFailedCount"
+ ],
+ "type": "object"
+}
addedOutput schema / properties / results
Added value: +{
+ "items": {
+ "additionalProperties": false,
+ "properties": {
+ "currentIsVulnerable": {
+ "type": [
+ "boolean",
+ "null"
+ ]
+ },
+ "currentVersionNote": {
+ "type": [
+ "string",
+ "null"
+ ]
+ },
+ "direction": {
+ "enum": [
+ "upgrade",
+ "downgrade",
+ "same",
+ "unresolved"
+ ],
+ "type": "string"
+ },
+ "engineChange": {
+ "anyOf": [
+ {
+ "additionalProperties": false,
+ "properties": {
+ "after": {
+ "type": [
+ "string",
+ "null"
+ ]
+ },
+ "before": {
+ "type": [
+ "string",
+ "null"
+ ]
+ },
+ "tightened": {
+ "type": "boolean"
+ }
+ },
+ "required": [
+ "before",
+ "after",
+ "tightened"
+ ],
+ "type": "object"
+ },
+ {
+ "type": "null"
+ }
+ ]
+ },
+ "fetchError": {
+ "type": [
+ "string",
+ "null"
+ ]
+ },
+ "installScriptIntroduced": {
+ "type": [
+ "boolean",
+ "null"
+ ]
+ },
+ "isBreakingBySemver": {
+ "type": [
+ "boolean",
+ "null"
+ ]
+ },
+ "majorVersionsSkipped": {
+ "type": [
+ "number",
+ "null"
+ ]
+ },
+ "npmscanUrl": {
+ "type": "string"
+ },
+ "packageName": {
+ "type": "string"
+ },
+ "reasons": {
+ "items": {
+ "type": "string"
+ },
+ "type": "array"
+ },
+ "requestedCurrentVersion": {
+ "type": "string"
+ },
+ "requestedTargetVersion": {
+ "type": "string"
+ },
+ "resolvedCurrentVersion": {
+ "type": [
+ "string",
+ "null"
+ ]
+ },
+ "resolvedTargetVersion": {
+ "type": [
+ "string",
+ "null"
+ ]
+ },
+ "riskTier": {
+ "enum": [
+ "safe",
+ "low-risk",
+ "review-recommended",
+ "breaking-change-likely",
+ "unknown"
+ ],
+ "type": "string"
+ },
+ "semverBump": {
+ "anyOf": [
+ {
+ "enum": [
+ "major",
+ "premajor",
+ "minor",
+ "preminor",
+ "patch",
+ "prepatch",
+ "prerelease"
+ ],
+ "type": "string"
+ },
+ {
+ "type": "null"
+ }
+ ]
+ },
+ "targetDeprecated": {
+ "type": [
+ "string",
+ "null"
+ ]
+ },
+ "targetIsPrerelease": {
+ "type": [
+ "boolean",
+ "null"
+ ]
+ },
+ "targetIsVulnerable": {
+ "type": [
+ "boolean",
+ "null"
+ ]
+ },
+ "targetVersionNote": {
+ "type": [
+ "string",
+ "null"
+ ]
+ },
+ "targetVulnerabilities": {
+ "items": {
+ "$ref": "#/properties/targetVulnerabilities/items"
+ },
+ "type": "array"
+ },
+ "verdict": {
+ "type": "string"
+ },
+ "vulnerabilityDelta": {
+ "anyOf": [
+ {
+ "enum": [
+ "introduced",
+ "fixed",
+ "still-vulnerable",
+ "still-clean",
+ "unknown"
+ ],
+ "type": "string"
+ },
+ {
+ "type": "null"
+ }
+ ]
+ },
+ "zeroMajorNote": {
+ "type": [
+ "string",
+ "null"
+ ]
+ }
+ },
+ "required": [
+ "packageName",
+ "npmscanUrl",
+ "requestedCurrentVersion",
+ "requestedTargetVersion",
+ "resolvedCurrentVersion",
+ "resolvedTargetVersion",
+ "currentVersionNote",
+ "targetVersionNote",
+ "direction",
+ "semverBump",
+ "isBreakingBySemver",
+ "majorVersionsSkipped",
+ "zeroMajorNote",
+ "targetIsPrerelease",
+ "targetDeprecated",
+ "installScriptIntroduced",
+ "engineChange",
+ "currentIsVulnerable",
+ "targetIsVulnerable",
+ "vulnerabilityDelta",
+ "targetVulnerabilities",
+ "riskTier",
+ "reasons",
+ "verdict",
+ "fetchError"
+ ],
+ "type": "object"
+ },
+ "type": "array"
+}
removedOutput schema / required
Removed value: -[
- "packageName",
- "npmscanUrl",
- "requestedCurrentVersion",
- "requestedTargetVersion",
- "resolvedCurrentVersion",
- "resolvedTargetVersion",
- "currentVersionNote",
- "targetVersionNote",
- "direction",
- "semverBump",
- "isBreakingBySemver",
- "majorVersionsSkipped",
- "zeroMajorNote",
- "targetIsPrerelease",
- "targetDeprecated",
- "installScriptIntroduced",
- "engineChange",
- "currentIsVulnerable",
- "targetIsVulnerable",
- "vulnerabilityDelta",
- "targetVulnerabilities",
- "riskTier",
- "reasons",
- "verdict"
-]