Open2

Dependabotを使う

hotate29hotate29

Dependabotってなに?

簡潔に言うと、依存ライブラリを更新するPRを自動的に作ってくれるやつ

もうちょっと詳しく言うと、一定の間隔でプロジェクトが依存しているライブラリのバージョンを確認して、古かったら更新するPull Requestを自動的に作成してくれるやつ。GitHub組み込みの機能で、基本的には登録制だけど脆弱性が見つかったライブラリに関しては登録していなくてPRを作成してくれる(らしい)