Open4
npmパッケージのバージョン管理、npm-check-updatesで十分では?
頻繁にアップデートされるパッケージの更新を見逃してる時がある。
ものによってはたまに使うと更新してねメッセージが吐かれて鬱陶しい。
更新しなくて全然いいけど逆に更新しても全然いいようなものはとっとと更新しちゃった方が良さそう。
弊社で使ってないけど、こういうの管理するのがdependabotだっけ?
特にこれか?
npmパッケージの更新を任意のスパンでチェックしてくれるっぽい。
いいね。
ただしGitLabで使うのは微妙な点があるらしい。
じゃあ何か代替手段があったりする?
"dependabot alternative"でググったら、どうやらいろいろあるらしい。
特にRenovateが気になる。
GitLab + dependabot 微妙の記事の人がRenovateを推してた。
ただMR自動作成までいっちゃうと個人的には嬉しいけどプロジェクトルール的に運用に乗りづらそう。
もうちょい軽く使えるものなんかないかな...
ChatGPT先生に聞いてみた。
npm-check-updatesを完全に忘れてた。
手軽に実行できるし、アプデしたくないものはfilter
やreject
で避けられるし、なんなら-i
でインタラクティブに選べるし、もうこれで良くない?となった。
以上。