Skip to content

Conversation

@nameless-mc
Copy link
Contributor

Why

依存関係の自動更新を設定し、セキュリティパッチや新機能を継続的に取り込めるようにするため。

What

  • Renovate設定ファイル(renovate.json5)を追加
  • cybozu共通のRenovate設定を継承
  • Docker digest、pnpm、Node.js、trivyの自動更新を設定
  • GitHub Actionsワークフロー内のtrivyバージョンをRenovateで管理可能にするカスタムマネージャーを追加
  • .github/workflows/reusable-yamory-scan.yamlのtrivyセットアップ処理をRenovate対応形式に修正

How to test

  • Renovate botがリポジトリを正しくスキャンし、依存関係を検出できることを確認
  • trivyのカスタムマネージャーが正しく動作することを確認

Checklist

  • Read CONTRIBUTING.md at the repository.
  • Updated documentation if it is required.
  • Added/updated tests if it is required. (or tested manually)

@nameless-mc nameless-mc self-assigned this Jan 21, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants