Ferramentas avançadas do Dependabot #167
charlesribeiro
started this conversation in
Show and tell
Replies: 1 comment
-
Sensacional!! 👏👏 |
Beta Was this translation helpful? Give feedback.
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
-
Escrevi, depois da última aula do dia 2 de setembro, este pequeno artigo no medium
https://medium.com/@charles.ribeiro/advanced-github-dependabot-settings-for-web-projects-a7416eaaf422
Nele, eu faço uma POC em que eu mostro que é possível usar o dependabot para criar PRs automáticos (inclusive com marcações de revisores automática) de correções de segurança, além de adicionar as
labels
adequadas. Isto é possível de ser feito inclusive em projetos antigos, o que mostro no meu artigo.O que acham de adicionar esta mesma feature no nosso projeto e automatizar de vez as atualizações de segurança? Posso assumir essa task, ou iniciar ela e alguém pode tocar.
É essencialmente adicionar esse
dependabot.yml
(ou algo muito parecido) no.github
Referência:
https://docs.github.com/en/code-security/dependabot/dependabot-version-updates/configuration-options-for-the-dependabot.yml-file
Beta Was this translation helpful? Give feedback.
All reactions