30秒で判断
- 対応すべき人: Prisma CLI を利用しており、CIやセキュリティスキャナで依存の脆弱性アラートが問題になっている開発者。
- 対応不要な人: Prisma を使用していない、またはスキャナの誤検知が特に問題になっていない場合(緊急の実害はなし)。
- 確認コマンド:
npx prisma --versionまたはnpm ls prismaでバージョンを確認。
この変更が意味すること
Prisma 7.9.1 は、Prisma CLI の推移的依存(@prisma/dev 経由)に含まれるセキュリティアドバイザリを解消するためのパッチリリースです。
公式によれば、この問題は実際には @prisma/dev や Prisma CLI には影響せず、緊急の対応は不要です。ただしセキュリティスキャナが誤検知(false positive)を出す原因になるため、それを避ける目的での更新が推奨されています。
主な変更点
- 推移的依存の脆弱性を解消 —
@prisma/dev経由の依存に対するセキュリティアドバイザリを修正(関連 issue #29780)。 - 実際の機能への影響はなし。スキャナの誤検知回避が主な目的。
EOL / サポート状況
endoflife.date には Prisma のサポートサイクル情報は含まれていません。バージョンポリシーについては公式ドキュメントをご確認ください。
開発者への影響
- セキュリティスキャナのアラートを解消したい場合は
npm install prisma@7.9.1で更新。 - 実害はないため、緊急でなければ次回の定期更新で取り込めば十分。
@prisma/clientを利用している場合はバージョンの整合も確認。
アップデート方法
npm install prisma@7.9.1 @prisma/client@7.9.1
npx prisma generate
データソース: GitHub Releases API, npm Registry AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
