Replies: 6 comments 5 replies
-
案: 些細な脆弱性に関してはスルーすると決める |
Beta Was this translation helpful? Give feedback.
-
案: org単位でdependabotやrenovateを有効化し、org全体に適用する設定ファイルに些細な脆弱性のアップデートは自動的にマージするよう設定する |
Beta Was this translation helpful? Give feedback.
-
案: monorepoにしてアップデートをまとめる |
Beta Was this translation helpful? Give feedback.
-
案: スクリプトやGitHub Actionsのworkflowを定期実行して些細な脆弱性のアップデートPRの作成やマージを行う |
Beta Was this translation helpful? Give feedback.
-
案: 脆弱性のアップデートをよしなに行ってくれるSaaS等を導入する |
Beta Was this translation helpful? Give feedback.
-
案: 依存パッケージを見直して、不要なものを減らす |
Beta Was this translation helpful? Give feedback.
-
textlint-ja/textlint-rule-preset-ja-spacing#86 (comment)
GitHubのDependabot Alerts等で脆弱性があると判断されたパッケージのアップデート (特に些細な脆弱性のアップデート) をどのように行うか検討します。
ここでの些細な脆弱性とは、devDepencenciesやlockファイルのみのアップデートで済む、すなわち、リリース不要なものを指します。
Beta Was this translation helpful? Give feedback.
All reactions