C’est tombé il y a quelques jours, Github (lui même racheté par Microsoft), rachète Dependabot. Et dans la foulée Dependabot devient gratuit.
Dependabot, c’est quoi ? C’est un bot qui se connecte à votre dépot Github et vérifie régulièrement les dépendances de votre projet. Si ces dernières ne sont pas à jour, Dependabot ouvre des pull requests pour vous demander de mettre vos dépendances à jour.
C’est simple, efficace, et ça améliore la sécurité pour tout le monde.
Dependabot est à présent intégré dans le marketplace de Github et vous pouvez l’installer gratuitement