Skip to content

Conversation

@Guts
Copy link
Contributor

@Guts Guts commented Aug 30, 2023

Dependabot est un mécanisme (racheté et intégré à github) qui permet de proposer des MAj des versions des dépendances d'un projet en vérifiant la présence de nouvelles versions de façon régulière et en créant des PR automatiquement.

C'est assez pratique pour faciliter le cycle de vie d'un projet et également pour veiller aux failles de sécurité dans les dépendances. Quelques ressources :

Dans la configuration de cette PR :

  • MAJ des versions de l'écosystème Python
  • MAJ des versions des GitHub Actions

Il y a peut-être des paramètres à changer dans le dépôt

@Dolite
Copy link
Member

Dolite commented Aug 30, 2023

La branche cible est master, il faudrait que ce soit develop :)

@Guts Guts changed the base branch from master to develop August 30, 2023 13:13
@Guts
Copy link
Contributor Author

Guts commented Aug 30, 2023

La branche cible est master, il faudrait que ce soit develop :)

Arf, désolé, je me fais avoir presque à chaque fois !

@Guts Guts removed their assignment Aug 31, 2023
@Dolite Dolite merged commit aa97783 into rok4:develop Aug 31, 2023
@Guts Guts deleted the tooling/add-dependabot-config branch August 31, 2023 13:07
@Dolite Dolite added the tooling label Aug 31, 2023
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants