pypi:langchain-coreDieses Dossier verknüpft die stabile Identität pypi:langchain-core mit 6 exakt beobachteten Versionen in 6 öffentlichen Repositories.
Eine Paketidentität oder Provider-Schnittstelle im veröffentlichten Code belegt weder Konfiguration, Konto, Beschaffung, Datentransfer noch API-Aufruf.
Ökosystem:Name + exakte Version + EvidenzpfadVeröffentlichungsalter und Lizenzen stammen aus deps.dev-Metadaten. Sie sind Kontext – kein Wartungs-, Rechts- oder Portabilitätsurteil.
02. Aug. 202409. Jan. 202612. Juni 202618. Juni 202608. Juli 202630. Juli 2026f13/microservices/chat2 Vorkommenoc000155135727/chat2 Vorkommendatenlabor-bmz/ai-websearch-benchmark1 Vorkommeniorb/ai-legal-graph1 Vorkommenlandeshauptstadt-muenchen/mucgpt1 Vorkommensh/diwish/splitbot/kosmo/llm-service1 Vorkommeniorb/ai-legal-graphrequirements.txtdatenlabor-bmz/ai-websearch-benchmarkuv.lockoc000155135727/chatrequirements-dev.txtoc000155135727/chatrequirements.txtf13/microservices/chatrequirements-dev.txtf13/microservices/chatrequirements.txtsh/diwish/splitbot/kosmo/llm-serviceuv.locklandeshauptstadt-muenchen/mucgptmucgpt-core-service/uv.lockLangChain affected by SSRF via image_url token counting in ChatOpenAI.get_num_tokens_from_messages
13. Juli 2026langchain-core allows unauthorized users to read arbitrary files from the host file system
07. Juli 2026LangChain Vulnerable to Template Injection via Attribute Access in Prompt Templates
07. Juli 2026LangChain has incomplete f-string validation in prompt templates
13. Juli 2026LangChain serialization injection vulnerability enables secret extraction in dumps/loads APIs
02. Juli 2026LangChain vulnerable to unsafe deserialization of attacker-controlled objects through overly broad `load()` allowlists
13. Juli 2026LangChain Core has Path Traversal vulnerabilites in legacy `load_prompt` functions
13. Juli 2026Nur exakte npm- und PyPI-Tupel werden angereichert. Gemeldete SPDX-Ausdrücke sind Metadaten; daraus folgt keine Bewertung zu Kompatibilität, Pflichten oder Rechtslage.
Abruf, Parsing, Zuordnung und Veröffentlichung verwenden kein generatives KI-Modell.i6eal (2026): LangChain Core – exaktes KI-Abhängigkeitsevidenz-Dossier, Datenstand 12. Aug. 2026. https://i6eal.de/tools/ki-abhaengigkeitsatlas/paket/langchain-core-82117efb/
Wir bauen quellenbasierte Datenprodukte mit stabilen Identitäten, reproduzierbaren Verknüpfungen und sichtbaren Aussagegrenzen.
Diese Tools ergänzen die aktuelle Auswertung.