Open2022/05/29にコメント追加2Dependabotを使うGitHubDependabothotate292022/05/29 Dependabotってなに? 簡潔に言うと、依存ライブラリを更新するPRを自動的に作ってくれるやつ。 もうちょっと詳しく言うと、一定の間隔でプロジェクトが依存しているライブラリのバージョンを確認して、古かったら更新するPull Requestを自動的に作成してくれるやつ。GitHub組み込みの機能で、基本的には登録制だけど脆弱性が見つかったライブラリに関しては登録していなくてPRを作成してくれる(らしい) hotate292022/05/29 できること 後で書く
hotate292022/05/29 Dependabotってなに? 簡潔に言うと、依存ライブラリを更新するPRを自動的に作ってくれるやつ。 もうちょっと詳しく言うと、一定の間隔でプロジェクトが依存しているライブラリのバージョンを確認して、古かったら更新するPull Requestを自動的に作成してくれるやつ。GitHub組み込みの機能で、基本的には登録制だけど脆弱性が見つかったライブラリに関しては登録していなくてPRを作成してくれる(らしい)