Replies: 6 comments 5 replies
-
案: 些細な脆弱性に関してはスルーすると決める |
Beta Was this translation helpful? Give feedback.
-
案: org単位でdependabotやrenovateを有効化し、org全体に適用する設定ファイルに些細な脆弱性のアップデートは自動的にマージするよう設定する |
Beta Was this translation helpful? Give feedback.
-
案: monorepoにしてアップデートをまとめる |
Beta Was this translation helpful? Give feedback.
-
案: スクリプトやGitHub Actionsのworkflowを定期実行して些細な脆弱性のアップデートPRの作成やマージを行う |
Beta Was this translation helpful? Give feedback.
-
案: 脆弱性のアップデートをよしなに行ってくれるSaaS等を導入する |
Beta Was this translation helpful? Give feedback.
-
案: 依存パッケージを見直して、不要なものを減らす |
Beta Was this translation helpful? Give feedback.
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
-
textlint-ja/textlint-rule-preset-ja-spacing#86 (comment)
GitHubのDependabot Alerts等で脆弱性があると判断されたパッケージのアップデート (特に些細な脆弱性のアップデート) をどのように行うか検討します。
ここでの些細な脆弱性とは、devDepencenciesやlockファイルのみのアップデートで済む、すなわち、リリース不要なものを指します。
Beta Was this translation helpful? Give feedback.
All reactions