chore(toolchain): pin Flutter 3.47.0 → 3.47.1 + safe dep bumps (#1736) #1737

Merged
brenno merged 2 commits from chore/safe-version-bumps-1736 into main 2026-08-23 08:30:47 +00:00
Owner

Summary

Flutter 3.47.1 (Dart 3.13.1) is geladen. Deze PR trekt alle pinnen mee en bumpt de veilige dependencies.

Toolchain-pin (3.47.0 → 3.47.1)

Alle 19 versie-eisen in 10 bestanden bijgewerkt (.tool-versions, README, CONTRIBUTING, docs/BUILD, docs/CHECKS, docs/CONTRIBUTING_GUIDELINES, docs/TROUBLESHOOTING_GUIDE, docs/DEVELOPMENT_SETUP_GUIDE, beide GitHub-workflows). Alle Forgejo-workflow image-tags bijgewerkt van flutter-3.47.0 naar flutter-3.47.1. CI-image flutter-3.47.1 is handmatig gebouwd en gepushed (cross-build linux/amd64 via colima+buildx) zodat de PR-run het image kan pullen.

Veilige dependency-bump

  • desktop_drop ^0.7.1 → ^0.8.0: enige breaking change is Android AGP 9+, wat we al hebben (9.0.1 in android/settings.gradle.kts).
  • Transitive bumps van de Flutter SDK-upgrade staan in pubspec.lock.

Niet veilig — niet in deze PR

  • wakelock_plus 1.7.0 en flutter_secure_storage 11.0.0: vereisen beide win32 ^6.0.1, conflicterend met file_picker 11's win32 ^5.9.0. Pas na de file_picker 12-migratie (die withData/allowMultiple deprecations vereist een codemigratie over ~10 call sites).
  • analyzer 12→13: de AST-API veranderde (NamedExpression/DefaultFormalParameter verwijderd), wat tool/check_hardcoded_text.dart en test/import_note_l10n_test.dart breekt. Aparte migratie.
  • archive 4.0.9 → 4.2.0: niet resolvable met huidige constraints.

SBOM

Opnieuw gegenereerd met make sbom (217 componenten).

Test plan

  • make check groen (10496 tests, 87.3% coverage)
  • make check-secrets schoon (gitleaks + trufflehog, 0 leaks)
  • make sast schoon (semgrep, 0 findings)
  • CI-image flutter-3.47.1 gepushed naar registry
  • static-gate groen op PR

Generated with Devin

## Summary Flutter 3.47.1 (Dart 3.13.1) is geladen. Deze PR trekt alle pinnen mee en bumpt de veilige dependencies. ### Toolchain-pin (3.47.0 → 3.47.1) Alle 19 versie-eisen in 10 bestanden bijgewerkt (`.tool-versions`, README, CONTRIBUTING, docs/BUILD, docs/CHECKS, docs/CONTRIBUTING_GUIDELINES, docs/TROUBLESHOOTING_GUIDE, docs/DEVELOPMENT_SETUP_GUIDE, beide GitHub-workflows). Alle Forgejo-workflow image-tags bijgewerkt van `flutter-3.47.0` naar `flutter-3.47.1`. CI-image `flutter-3.47.1` is handmatig gebouwd en gepushed (cross-build linux/amd64 via colima+buildx) zodat de PR-run het image kan pullen. ### Veilige dependency-bump - `desktop_drop` ^0.7.1 → ^0.8.0: enige breaking change is Android AGP 9+, wat we al hebben (9.0.1 in `android/settings.gradle.kts`). - Transitive bumps van de Flutter SDK-upgrade staan in `pubspec.lock`. ### Niet veilig — niet in deze PR - `wakelock_plus` 1.7.0 en `flutter_secure_storage` 11.0.0: vereisen beide `win32 ^6.0.1`, conflicterend met `file_picker 11`'s `win32 ^5.9.0`. Pas na de `file_picker` 12-migratie (die `withData`/`allowMultiple` deprecations vereist een codemigratie over ~10 call sites). - `analyzer` 12→13: de AST-API veranderde (`NamedExpression`/`DefaultFormalParameter` verwijderd), wat `tool/check_hardcoded_text.dart` en `test/import_note_l10n_test.dart` breekt. Aparte migratie. - `archive` 4.0.9 → 4.2.0: niet resolvable met huidige constraints. ### SBOM Opnieuw gegenereerd met `make sbom` (217 componenten). #### Test plan - [x] `make check` groen (10496 tests, 87.3% coverage) - [x] `make check-secrets` schoon (gitleaks + trufflehog, 0 leaks) - [x] `make sast` schoon (semgrep, 0 findings) - [x] CI-image `flutter-3.47.1` gepushed naar registry - [ ] `static-gate` groen op PR Generated with [Devin](https://devin.ai)
chore(toolchain): pin Flutter 3.47.0 → 3.47.1 + safe dep bumps (#1736)
Some checks failed
scans / scans (pull_request) Successful in 2m42s
static-gate / static-gate (pull_request) Failing after 8m1s
ddb2963833
Flutter 3.47.1 (Dart 3.13.1) geladen; alle pinnen meegenomen:
.tool-versions, README, CONTRIBUTING, docs, beide GitHub-workflows en
alle Forgejo-workflow image-tags. CI-image flutter-3.47.1 gebouwd en
gepushed naar de eigen registry.

Veilige dependency-bump: desktop_drop ^0.7.1 → ^0.8.0 (enige breaking
change is AGP 9+, wat we al hebben). wakelock_plus en
flutter_secure_storage konden niet mee: die vereisen win32 ^6.0.1,
conflicterend met file_picker 11's win32 ^5.9.0 — pas na de file_picker
12-migratie (apart issue). analyzer 12→13 valt af: de AST-API veranderde
(NamedExpression/DefaultFormalParameter verwijderd), wat
tool/check_hardcoded_text.dart breekt — ook een aparte migratie.

SBOM opnieuw gegenereerd.

Generated with [Devin](https://devin.ai)

Co-Authored-By: Devin <158243242+devin-ai-integration[bot]@users.noreply.github.com>
fix(ci): verwijder dartcv-linux restore-keys fallback
All checks were successful
scans / scans (pull_request) Successful in 4m2s
static-gate / static-gate (pull_request) Successful in 19m28s
13c8a40ce1
De restore-keys fallback herstelde een stale CMake cache van een
eerdere dartcv4-versie (2.2.1+4) wanneer pubspec.lock wijzigde, wat
de build liet falen op "source does not match the source used to
generate cache". Zonder restore-keys geeft een gewijzigde pubspec.lock
een schone build (langzamer, maar correct).

Generated with [Devin](https://devin.ai)

Co-Authored-By: Devin <158243242+devin-ai-integration[bot]@users.noreply.github.com>
brenno merged commit d546ae9bb2 into main 2026-08-23 08:30:47 +00:00
Sign in to join this conversation.
No description provided.