dependabotのすすめ

TL;DR

JavaScriptライブラリを追いかける

  • ライブラリ更新サービスは、ライブラリの更新を追いかけるのには必須のサービスだ
  • 薄く依存させCIを回しているだけで簡単に壊れていく
  • 無駄に芝生があたたまる

Greenkeeperとの出会いと現状

  • 更新が遅くなってきた
  • lockファイルの登場、メンテナンスの必要性がプラス必要に
  • org単位でもイケる

Dependabotのいいところ

  • multi language
  • lockファイルも含めて更新
  • コンフリクトはPRの中でサービスが自己解決
  • daily,weekly,monthlyの簡単な定期更新

まとめ

  • 便利なサービスに引っ越していきたい