Skip to content

Conversation

@IDilettant
Copy link
Contributor

Добавил еженедельное обновление зависимостей через Dependabot

GitHub Actions

  • Обновления рабочих процессов теперь будут приходить раз в неделю
  • Minor и patch обновления Actions будут сгруппированы в один PR.
  • Major обновления будут вынесены в отдельные PR для безопасного анализа

Python-зависимости

Зависимости разделены логически на две группы:

  • Dev-инструменты
    Линтеры, тестовые фреймворки, утилиты форматирования кода и другие пакеты разработки (например, pytest, ruff, black, isort, mypy, coverage, tox, flake8, bandit, pre-commit, sphinx, mkdocs).
    Minor и patch обновления этих пакетов будут объединяться в один PR

  • Runtime-зависимости
    Все остальные пакеты, необходимые самому приложению
    Minor и patch обновления runtime останутся сгруппированными отдельно от dev-инструментов
    Major runtime обновления приходят по одному PR

Docker

  • Проверка и обновление тегов базовых образов в Dockerfile будет выполняться еженедельно
  • Отдельные PR для каждого обновления тега, без группировок

fyi @fey

@fey fey merged commit 87ce657 into hexlet-components:main Dec 9, 2025
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants