Skip to content
Tools / ChatDev / Dependencies

Dependency Analysis

ChatDev

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

45% Freshness
406 Dependencies
165 Outdated
0 Stale
4.7 Avg Behind

Dependency List

Latest release v2.2.0

Dependency Type Current Latest Behind CVE License
fastmcp
pypi
Direct 3.1.0 3.4.0 14 behind 3 critical Unknown
minimatch
npm
Transitive 3.1.2 10.2.5 91 behind 3 high ISC
vite
npm
Direct 7.3.0 8.0.16 37 behind 3 high BSD-2-Clause AND CC0-1.0 AND ISC AND MIT
rollup
npm
Transitive 4.55.1 4.61.0 16 behind 1 high 0BSD AND ISC AND MIT
python-multipart
pypi
Transitive 0.0.22 0.0.30 8 behind 2 high Apache-2.0
flatted
npm
Transitive 3.3.3 3.4.2 4 behind 2 high ISC
lxml
pypi
Transitive 6.0.2 6.1.1 4 behind 1 high BSD-3-Clause AND GPL-1.0-or-later
picomatch
npm
Transitive 4.0.3 4.0.4 3 behind 2 high MIT
pyjwt
pypi
Transitive 2.11.0 2.13.0 3 behind 1 high MIT
pillow
pypi
Transitive 12.1.1 12.2.0 1 behind 5 high LicenseRef-scancode-secret-labs-2011 AND MIT-CMU
pyasn1
pypi
Transitive 0.6.2 0.6.3 1 behind 1 high BSD-2-Clause AND BSD-3-Clause AND MIT
ajv
npm
Transitive 6.12.6 8.20.0 67 behind 1 medium MIT
brace-expansion
npm
Transitive 1.1.12 5.0.6 10 behind 1 medium MIT
pypdf
pypi
Transitive 6.8.0 6.12.2 10 behind 7 medium Unknown
postcss
npm
Transitive 8.5.6 8.5.15 9 behind 1 medium MIT
authlib
pypi
Transitive 1.6.9 1.7.2 6 behind 1 medium BSD-3-Clause
requests
pypi
Direct 2.32.5 2.34.2 6 behind 1 medium Apache-2.0
cryptography
pypi
Transitive 46.0.5 48.0.0 4 behind 2 medium Apache-2.0 AND BSD-3-Clause
markdown-it
npm
Direct 14.1.0 14.2.0 2 behind 1 medium MIT
pytest
pypi
Direct 9.0.2 9.0.3 1 behind 1 medium MIT
pygments
pypi
Transitive 2.19.2 2.20.0 1 behind 1 low BSD-2-Clause
@vueuse/core
npm
Transitive 10.11.1 14.3.0 44 behind MIT
@vueuse/metadata
npm
Transitive 10.11.1 14.3.0 44 behind MIT
@vueuse/shared
npm
Transitive 10.11.1 14.3.0 44 behind MIT
@vue/devtools-api
npm
Transitive 6.6.4 8.1.2 39 behind MIT
fastapi
pypi
Direct 0.124.0 0.136.3 35 behind MIT
globals
npm
Transitive 14.0.0 17.6.0 29 behind MIT
@rolldown/pluginutils
npm
Transitive 1.0.0-beta.53 1.0.1 27 behind MIT
keyv
npm
Transitive 4.5.4 5.6.0 26 behind MIT
file-entry-cache
npm
Transitive 8.0.0 11.1.3 25 behind MIT
flat-cache
npm
Transitive 4.0.1 6.1.22 23 behind MIT
@vue/compiler-core
npm
Transitive 3.5.26 3.5.35 21 behind MIT
@vue/compiler-dom
npm
Transitive 3.5.26 3.5.35 21 behind MIT
@vue/compiler-sfc
npm
Transitive 3.5.26 3.5.35 21 behind MIT
@vue/compiler-ssr
npm
Transitive 3.5.26 3.5.35 21 behind MIT
@vue/reactivity
npm
Transitive 3.5.26 3.5.35 21 behind MIT
@vue/runtime-core
npm
Transitive 3.5.26 3.5.35 21 behind MIT
@vue/runtime-dom
npm
Transitive 3.5.26 3.5.35 21 behind MIT
@vue/server-renderer
npm
Transitive 3.5.26 3.5.35 21 behind MIT
@vue/shared
npm
Transitive 3.5.26 3.5.35 21 behind MIT
vue
npm
Direct 3.5.26 3.5.35 21 behind MIT
google-genai
pypi
Direct 1.66.0 2.8.0 20 behind Unknown
google-auth
pypi
Transitive 2.49.0 3.0.0.dev0 19 behind Apache-2.0
supports-color
npm
Transitive 7.2.0 10.2.2 18 behind MIT
openai
pypi
Direct 2.26.0 2.41.0 16 behind Apache-2.0
cyclopts
pypi
Transitive 4.8.0 4.16.1 15 behind Unknown
eslint
npm
Direct 9.39.2 10.4.1 15 behind MIT
posthog
pypi
Transitive 7.13.1 7.17.0 15 behind Unknown
@rollup/rollup-android-arm-eabi
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-android-arm64
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-darwin-arm64
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-darwin-x64
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-freebsd-arm64
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-freebsd-x64
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-arm-gnueabihf
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-arm-musleabihf
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-arm64-gnu
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-arm64-musl
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-loong64-gnu
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-loong64-musl
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-ppc64-gnu
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-ppc64-musl
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-riscv64-gnu
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-riscv64-musl
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-s390x-gnu
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-x64-gnu
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-linux-x64-musl
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-openbsd-x64
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-openharmony-arm64
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-win32-arm64-msvc
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-win32-ia32-msvc
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-win32-x64-gnu
npm
Direct 4.55.1 4.61.0 14 behind MIT
@rollup/rollup-win32-x64-msvc
npm
Direct 4.55.1 4.61.0 14 behind MIT
@babel/helper-string-parser
npm
Transitive 7.27.1 7.29.7 12 behind MIT
@babel/parser
npm
Transitive 7.28.5 7.29.7 12 behind MIT
chalk
npm
Transitive 4.1.2 5.6.2 12 behind MIT
vue-router
npm
Direct 4.6.4 5.1.0 12 behind MIT
@babel/types
npm
Transitive 7.28.5 7.29.7 10 behind MIT
p-limit
npm
Transitive 3.1.0 7.3.0 10 behind MIT
pydantic
pypi
Direct 2.12.5 2.13.4 10 behind MIT
ansi-styles
npm
Transitive 4.3.0 6.2.3 9 behind MIT
ignore
npm
Transitive 5.3.2 7.0.5 9 behind MIT
pydantic-core
pypi
Transitive 2.41.5 2.47.0 9 behind MIT
rich-rst
pypi
Transitive 1.3.2 2.0.1 9 behind MIT
starlette
pypi
Transitive 0.50.0 1.2.1 9 behind BSD-3-Clause
@babel/helper-validator-identifier
npm
Transitive 7.28.5 7.29.7 8 behind MIT
@eslint/config-array
npm
Transitive 0.21.1 0.23.5 8 behind Apache-2.0
@intlify/core-base
npm
Transitive 11.3.0 11.4.4 8 behind MIT
@intlify/devtools-types
npm
Transitive 11.3.0 11.4.4 8 behind MIT
@intlify/message-compiler
npm
Transitive 11.3.0 11.4.4 8 behind MIT
@intlify/shared
npm
Transitive 11.3.0 11.4.4 8 behind MIT
chardet
pypi
Direct 7.0.1 7.4.3 8 behind LGPL-2.0-or-later AND MIT
isexe
npm
Transitive 2.0.0 4.0.0 8 behind ISC
nanoid
npm
Transitive 3.3.11 5.1.11 8 behind MIT
uvicorn
pypi
Direct 0.41.0 0.49.0 8 behind BSD-3-Clause
vue-i18n
npm
Direct 11.3.0 11.4.4 8 behind MIT
@eslint/config-helpers
npm
Transitive 0.4.2 0.6.0 7 behind Apache-2.0
@eslint/plugin-kit
npm
Transitive 0.4.1 0.7.2 7 behind Apache-2.0
click
pypi
Direct 8.2.1 8.4.1 7 behind BSD-3-Clause
globals
npm
Direct 16.5.0 17.6.0 7 behind MIT
which
npm
Transitive 2.0.2 7.0.0 7 behind ISC
@esbuild/aix-ppc64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/android-arm
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/android-arm64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/android-x64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/darwin-arm64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/darwin-x64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/freebsd-arm64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/freebsd-x64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/linux-arm
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/linux-arm64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/linux-ia32
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/linux-loong64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/linux-mips64el
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/linux-ppc64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/linux-riscv64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/linux-s390x
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/linux-x64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/netbsd-arm64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/netbsd-x64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/openbsd-arm64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/openbsd-x64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/openharmony-arm64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/sunos-x64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/win32-arm64
npm
Direct 0.27.2 0.28.0 6 behind MIT
@esbuild/win32-ia32
npm
Direct 0.27.2 0.28.0 6 behind MIT
@eslint/core
npm
Transitive 0.17.0 1.2.1 6 behind Apache-2.0
@eslint/object-schema
npm
Transitive 2.1.7 3.0.5 6 behind Apache-2.0
balanced-match
npm
Transitive 1.0.2 4.0.4 6 behind MIT
cachetools
pypi
Direct 7.0.5 7.1.4 6 behind MIT
entities
npm
Transitive 4.5.0 8.0.0 6 behind BSD-2-Clause
eslint-visitor-keys
npm
Transitive 3.4.3 5.0.1 6 behind Apache-2.0
find-up
npm
Transitive 5.0.0 8.0.0 6 behind MIT
pyshp
pypi
Transitive 3.0.3 3.0.9 6 behind MIT
sse-starlette
pypi
Transitive 3.3.2 3.4.4 6 behind BSD-3-Clause
yocto-queue
npm
Transitive 0.1.0 1.2.2 6 behind MIT
@esbuild/win32-x64
npm
Direct 0.27.2 0.28.0 5 behind MIT
aiofile
pypi
Direct 3.9.0 3.11.1 5 behind Apache-2.0
color-convert
npm
Transitive 2.0.1 3.1.3 5 behind MIT
esbuild
npm
Transitive 0.27.2 0.28.0 5 behind MIT
eslint-plugin-vue
npm
Direct 10.6.2 10.9.2 5 behind MIT
locate-path
npm
Transitive 6.0.0 8.0.0 5 behind MIT
protobuf
pypi
Transitive 6.33.6 7.35.0 5 behind Unknown
strip-json-comments
npm
Transitive 3.1.1 5.0.3 5 behind MIT
@vitejs/plugin-vue
npm
Direct 6.0.3 6.0.7 4 behind MIT
eslint-scope
npm
Transitive 8.4.0 9.1.2 4 behind BSD-2-Clause
espree
npm
Transitive 10.4.0 11.2.0 4 behind BSD-2-Clause
estree-walker
npm
Transitive 2.0.2 3.0.3 4 behind MIT
filelock
pypi
Direct 3.25.1 3.29.1 4 behind MIT
more-itertools
pypi
Transitive 10.8.0 11.1.0 4 behind MIT
opentelemetry-api
pypi
Transitive 1.40.0 1.42.1 4 behind Apache-2.0
parent-module
npm
Transitive 1.0.1 3.2.0 4 behind MIT
uritools
pypi
Transitive 6.0.1 6.1.2 4 behind MIT
callsites
npm
Transitive 3.1.0 4.2.0 3 behind MIT
color-name
npm
Transitive 1.1.4 2.1.0 3 behind MIT
ddgs
pypi
Direct 9.14.1 9.14.4 3 behind Unknown
httpx
pypi
Transitive 0.28.1 1.0.0.dev3 3 behind BSD-3-Clause
mcp
pypi
Direct 1.26.0 1.27.2 3 behind MIT AND Python-2.0
mem0ai
pypi
Direct 2.0.1 2.0.4 3 behind Unknown
numpy
pypi
Direct 2.4.3 2.4.6 3 behind BSD-3-Clause
pyhanko-certvalidator
pypi
Transitive 0.30.1 0.31.1 3 behind Unknown
semver
npm
Transitive 7.7.3 7.8.1 3 behind ISC
shell-exec
npm
Transitive 1.0.2 1.1.2 3 behind MIT
uncalled-for
pypi
Transitive 0.2.0 0.3.2 3 behind Unknown
vue-eslint-parser
npm
Direct 10.2.0 10.4.1 3 behind MIT
@eslint/eslintrc
npm
Transitive 3.3.3 3.3.5 2 behind MIT
@eslint/js
npm
Direct 9.39.2 10.0.1 2 behind MIT
certifi
pypi
Transitive 2026.2.25 2026.5.20 2 behind MPL-2.0
charset-normalizer
pypi
Transitive 3.4.5 3.4.7 2 behind LGPL-2.0-or-later AND LGPL-2.1-only AND LicenseRef-scancode-public-domain AND MIT AND MPL-1.1
docutils
pypi
Transitive 0.22.4 0.23.0 2 behind BSD-2-Clause AND BSD-3-Clause AND CC-PDDC AND GPL-1.0-or-later AND GPL-3.0-only AND GPL-3.0-or-later AND LicenseRef-scancode-free-unknown AND LicenseRef-scancode-other-copyleft AND LicenseRef-scancode-public-domain
entities
npm
Transitive 7.0.0 8.0.0 2 behind BSD-2-Clause
eslint-visitor-keys
npm
Transitive 4.2.1 5.0.1 2 behind Apache-2.0
fonttools
pypi
Transitive 4.62.0 4.63.0 2 behind Apache-2.0 AND BSD-3-Clause AND MIT AND OFL-1.1
grpcio
pypi
Transitive 1.80.0 1.81.0 2 behind Apache-2.0 AND BSD-3-Clause AND MPL-2.0
has-flag
npm
Transitive 4.0.0 5.0.1 2 behind MIT
importlib-metadata
pypi
Transitive 8.7.1 9.0.0 2 behind Apache-2.0
jiter
pypi
Transitive 0.13.0 0.15.0 2 behind MIT
js-yaml
npm
Direct 4.1.1 4.2.0 2 behind MIT
json-schema-traverse
npm
Transitive 0.4.1 1.0.0 2 behind MIT
jsonschema-path
pypi
Transitive 0.4.5 0.5.0 2 behind Unknown
markdown-it-py
pypi
Transitive 4.0.0 4.2.0 2 behind MIT
nth-check
npm
Transitive 2.1.1 3.0.1 2 behind BSD-2-Clause
p-locate
npm
Transitive 5.0.0 7.0.0 2 behind MIT
pandas
pypi
Direct 3.0.1 3.0.3 2 behind BSD-2-Clause AND BSD-3-Clause
platformdirs
pypi
Transitive 4.9.4 4.10.0 2 behind MIT
primp
pypi
Transitive 1.2.3 1.3.1 2 behind Unknown
pydantic-settings
pypi
Transitive 2.13.1 2.14.1 2 behind MIT
pyhanko
pypi
Transitive 0.34.1 0.35.1 2 behind MIT
python-bidi
pypi
Transitive 0.6.7 0.6.10 2 behind Unknown
reportlab
pypi
Transitive 4.4.10 4.5.1 2 behind Unknown
rich
pypi
Transitive 14.3.3 15.0.0 2 behind MIT
sqlalchemy
pypi
Transitive 2.0.49 2.0.50 2 behind MIT
tinyglobby
npm
Transitive 0.2.15 0.2.17 2 behind MIT
zipp
pypi
Transitive 3.23.0 4.1.0 2 behind MIT
@humanfs/core
npm
Transitive 0.19.1 0.19.2 1 behind Apache-2.0
@humanfs/node
npm
Transitive 0.16.7 0.16.8 1 behind Apache-2.0
@types/estree
npm
Transitive 1.0.8 1.0.9 1 behind MIT
@types/web-bluetooth
npm
Transitive 0.0.20 0.0.21 1 behind MIT
@vue-flow/core
npm
Direct 1.48.1 1.48.2 1 behind MIT
acorn
npm
Transitive 8.15.0 8.16.0 1 behind MIT
anyio
pypi
Transitive 4.12.1 4.13.0 1 behind MIT
arabic-reshaper
pypi
Transitive 3.0.0 3.0.1 1 behind MIT
attrs
pypi
Transitive 25.4.0 26.1.0 1 behind MIT
boolbase
npm
Transitive 1.0.0 2.0.0 1 behind ISC
concat-map
npm
Transitive 0.0.1 0.0.2 1 behind MIT
docstring-parser
pypi
Transitive 0.17.0 0.18.0 1 behind MIT
escape-string-regexp
npm
Transitive 4.0.0 5.0.0 1 behind MIT
faiss-cpu
pypi
Direct 1.13.2 1.14.2 1 behind Unknown
fast-levenshtein
npm
Transitive 2.0.6 3.0.0 1 behind MIT
greenlet
pypi
Transitive 3.5.0 3.5.1 1 behind MIT AND PSF-2.0
import-fresh
npm
Transitive 3.3.1 4.0.0 1 behind MIT
jaraco-context
pypi
Transitive 6.1.1 6.1.2 1 behind Unknown
jaraco-functools
pypi
Transitive 4.4.0 4.5.0 1 behind Unknown
linkify-it
npm
Transitive 5.0.0 5.0.1 1 behind MIT
matplotlib
pypi
Direct 3.10.8 3.10.9 1 behind Apache-2.0
path-exists
npm
Transitive 4.0.0 5.0.0 1 behind MIT
path-key
npm
Transitive 3.1.1 4.0.0 1 behind MIT
pathable
pypi
Transitive 0.5.0 0.6.0 1 behind Unknown
py-key-value-aio
pypi
Transitive 0.4.4 0.4.5 1 behind Unknown
qdrant-client
pypi
Transitive 1.17.1 1.18.0 1 behind Unknown
resolve-from
npm
Transitive 4.0.0 5.0.0 1 behind MIT
rpds-py
pypi
Transitive 0.30.0 2026.5.1 1 behind MIT
shebang-regex
npm
Transitive 3.0.0 4.0.0 1 behind MIT
soupsieve
pypi
Transitive 2.8.3 2.8.4 1 behind MIT
urllib3
pypi
Transitive 2.6.3 2.7.0 1 behind MIT
watchfiles
pypi
Direct 1.1.1 1.2.0 1 behind MIT
xml-name-validator
npm
Transitive 4.0.0 5.0.0 1 behind Apache-2.0

License Breakdown

MIT 228
Unknown 59
Apache-2.0 26
BSD-3-Clause 21
ISC 16
BSD-2-Clause 10
BSD-2-Clause AND BSD-3-Clause 9
MIT AND Python-2.0 3
0BSD AND BSD-3-Clause AND LicenseRef-scancode-other-permissive AND MIT AND Python-2.0 1
0BSD AND ISC AND MIT 1
Apache-2.0 AND BSD-2-Clause 1
Apache-2.0 AND BSD-3-Clause 1
Apache-2.0 AND BSD-3-Clause AND LicenseRef-scancode-unknown-license-reference 1
Apache-2.0 AND BSD-3-Clause AND MIT AND OFL-1.1 1
Apache-2.0 AND BSD-3-Clause AND MPL-2.0 1
Apache-2.0 AND MIT 1
BSD-2-Clause AND BSD-2-Clause-Views 1
BSD-2-Clause AND BSD-3-Clause AND CC-PDDC AND GPL-1.0-or-later AND GPL-3.0-only AND GPL-3.0-or-later AND LicenseRef-scancode-free-unknown AND LicenseRef-scancode-other-copyleft AND LicenseRef-scancode-public-domain 1
BSD-2-Clause AND BSD-3-Clause AND MIT 1
BSD-2-Clause AND CC0-1.0 AND ISC AND MIT 1
BSD-3-Clause AND GPL-1.0-or-later 1
BSD-3-Clause AND LGPL-2.1-only 1
BSD-3-Clause AND MIT 1
CC0-1.0 AND Unlicense 1
ISC AND MPL-2.0 1
LGPL-2.0-only AND LGPL-2.0-or-later AND LGPL-3.0-or-later AND LicenseRef-scancode-public-domain 1
LGPL-2.0-or-later AND LGPL-2.1-only AND LicenseRef-scancode-public-domain AND MIT AND MPL-1.1 1
LGPL-2.0-or-later AND LGPL-2.1-only AND MPL-1.1 1
LGPL-2.0-or-later AND MIT 1
LGPL-3.0 AND LGPL-3.0-only AND LGPL-3.0-or-later 1
LicenseRef-scancode-secret-labs-2011 AND MIT-CMU 1
LicenseRef-scancode-us-govt-public-domain AND MIT 1
MIT AND MPL-2.0 1
MIT AND PSF-2.0 1
MIT AND ZPL-2.1 1
MIT-0 1
MPL-2.0 1
PSF-2.0 1
Python-2.0 1
Python-2.0 AND GPL-1.0-or-later AND Python-2.0 AND BSD-3-Clause AND Python-2.0 AND BSD-3-Clause AND 0BSD 1
Unlicense 1

CVE Severity

critical 1
high 10
medium 9
low 1
unknown 0

Beta — feedback welcome: [email protected]