cyberchef/.github/dependabot.yml
mkilijanek b680cb93a0 fix: workflow cleanup and security overrides on master
- Remove non-existent 'develop' branch from CodeQL and dependency-review triggers
- Fix invalid template expression in dependabot.yml assignees (use literal username)
- Add npm overrides for pbkdf2 and sha.js security patches

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-02-23 18:35:42 +01:00

88 lines
1.8 KiB
YAML

version: 2
updates:
# NPM dependencies - Daily security updates
- package-ecosystem: "npm"
directory: "/"
schedule:
interval: "daily"
time: "03:00"
timezone: "UTC"
# Security updates - always create PRs
open-pull-requests-limit: 10
# Grouping strategy
groups:
# Group all patch updates together
patch-updates:
patterns:
- "*"
update-types:
- "patch"
# Group security updates by severity
critical-security:
patterns:
- "*"
update-types:
- "security-update"
# Group development dependencies
dev-dependencies:
dependency-type: "development"
update-types:
- "minor"
- "patch"
# Labels for PRs
labels:
- "dependencies"
- "automated"
- "security"
# Assignees
assignees:
- "mkilijanek"
# Reviewers (customize as needed)
# reviewers:
# - "security-team"
# Commit message configuration
commit-message:
prefix: "build(deps):"
prefix-development: "build(deps-dev):"
include: "scope"
# Pull request configuration
pull-request-branch-name:
separator: "-"
# Ignore specific dependencies (add as needed)
ignore:
# Example: ignore major version updates for stable packages
# - dependency-name: "package-name"
# update-types: ["version-update:semver-major"]
# Allow automatic updates for specific dependencies
allow:
- dependency-type: "all"
# GitHub Actions - Weekly updates
- package-ecosystem: "github-actions"
directory: "/"
schedule:
interval: "weekly"
day: "monday"
time: "03:00"
timezone: "UTC"
labels:
- "dependencies"
- "github-actions"
- "automated"
commit-message:
prefix: "ci:"