Skip to content

Atualiza packtools para 4.17.6 - #1476

Merged
robertatakenaka merged 1 commit into
scieloorg:mainfrom
samuelveigarangel:chore/update-packtools-4.17.6
Sep 15, 2026
Merged

robertatakenaka merged 1 commit into
scieloorg:mainfrom
samuelveigarangel:chore/update-packtools-4.17.6

Conversation

@samuelveigarangel

Copy link
Copy Markdown
Collaborator

O que esse PR faz?

Atualiza a dependência packtools de 4.16.11 para 4.17.6 em requirements/base.txt.

A versão 4.17.6 traz correções na página do artigo (título/apresentação de Correspondência) e várias correções/melhorias no gerador de PDF (fórmulas, corpo sem <sec>, imagens, formatação inline, tabelas e listas).

Onde a revisão poderia começar?

requirements/base.txt — único arquivo alterado; pin da tag Git do packtools.

Como este poderia ser testado manualmente?

  1. Reconstruir o ambiente/container para instalar a nova tag:
    git+https://github.com/scieloorg/packtools@4.17.6#egg=packtools
  2. Confirmar a versão instalada (packtools 4.17.6).
  3. Subir a aplicação e validar fluxos que dependem do packtools: processamento de XML (pid_provider), geração de HTML da página do artigo (Correspondência) e geração de PDF.
  4. Rodar a suíte de testes do core, em especial os testes de pid_provider e article.

Algum cenário de contexto que queira dar?

O core estava fixado em packtools 4.16.11. Esta atualização acompanha a release 4.17.6 (15/09/2026).

O changelog da 4.17.6 (em relação à 4.17.5) destaca:

  • correção da ausência do título do trecho de Correspondência na página do artigo (packtools#1364, packtools#1381);
  • correções no gerador de PDF (disp-formula, corpo sem <sec>, caminho de imagem, itálico/negrito, tabelas e listas).

O salto 4.16.114.17.6 inclui também as mudanças intermediárias da série 4.17.x.

Screenshots

Não aplicável.

Quais são os tickets relevantes?

N/A

Referências


Segurança da informação (NSI.04)

Seção obrigatória. Marque as opções aplicáveis e justifique quando necessário. Referência: NSI.04 - Norma de Desenvolvimento Seguro.

Este PR manipula dados sensíveis ou pessoais (LGPD)?

  • Sim — descreva os controles de proteção aplicados (criptografia, mascaramento, anonimização, etc.):
  • Não

Este PR altera autenticação, autorização, controle de acesso ou gerenciamento de sessão?

  • Sim — descreva o que mudou e por quê:
  • Não

Este PR introduz, atualiza ou remove dependências de terceiros?

  • Sim — as novas dependências foram verificadas no SBOM/Trivy sem vulnerabilidades críticas/altas em aberto?
    • Verificado e aprovado
    • Pendente / vulnerabilidade aceita com justificativa: atualização de versão do packtools; verificação SBOM/Trivy pendente da execução do pipeline de CI nesta PR.
  • Não

Este PR foi validado pelo pipeline de segurança (SonarQube / Trivy)?

  • Sim — link do job:
  • Não aplicável a este PR (justifique): o pipeline (incluindo Trivy/SonarQube) será executado após a abertura desta PR; não há job anterior desta branch.

Este PR concatena, monta ou executa comandos SQL, HTML ou JavaScript a partir de entrada externa?

  • Sim — confirme que há sanitização/parametrização (prepared statements, escaping, etc.):
  • Não

Este PR expõe novos endpoints, telas ou serviços?

  • Sim — HTTPS obrigatório está garantido e o acesso segue o princípio de menor privilégio?
  • Não

Algum segredo, senha, chave ou token está sendo adicionado ao código-fonte?

  • Não, nenhum segredo foi commitado
  • Sim (bloquear merge e corrigir antes de prosseguir)

Made with Cursor

Co-authored-by: Cursor <cursoragent@cursor.com>
@robertatakenaka
robertatakenaka merged commit 9b0d410 into scieloorg:main Sep 15, 2026
3 of 5 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants