dependabotがyarn3に対応していたので有効にした

2022年11月20日

dependabot

こんにちは、.ごっちです。

アイマスもくもく会を通じて What3Idols というサービス(?)の開発をし続けているのですが、yarnを v3.1.1 にアップグレードした影響でdependabotが使えていませんでした。 先日、dependabotがyarn3に対応したという話を見かけたので、再度有効にしました。

とはいえ、特別な設定はなく yarn1と同じような書き方で完了できるようです。

https://docs.github.com/en/code-security/dependabot/dependabot-version-updates/about-dependabot-version-updates#supported-repositories-and-ecosystems

# .github/dependabot.yml
version: 2
updates:
  - package-ecosystem: "npm" # See documentation for possible values
    directory: "/" # Location of package manifests
    schedule:
      interval: "weekly"

このファイルをコミットすると dependabotが作動し、PullRequestsを作ってくれます。

github-pr

ProfilePicture

Yuta Goto

フリーランスのソフトウェアエンジニアです。現在はReact.jsを使用したWebフロントエンドの開発やRuby on Railsを使用したサーバサイドの開発を行っています。