diff --git a/.github/dependabot.yml b/.github/dependabot.yml index 62f1647e..6b958a82 100644 --- a/.github/dependabot.yml +++ b/.github/dependabot.yml @@ -5,9 +5,9 @@ updates: directory: "/" # Корень репозитория, где находится go.mod schedule: interval: "weekly" - day: "monday" # Добавлен день недели для запуска1 + day: "monday" time: "00:00" - timezone: "UTC" # Добавлена явная временная зона + timezone: "UTC" open-pull-requests-limit: 5 reviewers: - "civisrom" @@ -20,8 +20,10 @@ updates: ignore: - dependency-name: "gvisor.dev/gvisor" - dependency-name: "github.com/mymmrac/telego" + # Разрешаем обновление как прямых, так и транзитивных зависимостей allow: - - dependency-type: "direct" + - dependency-type: "all" + # Оптимизация группировки зависимостей groups: minor-patch-dependencies: patterns: @@ -29,13 +31,19 @@ updates: update-types: - "minor" - "patch" + # Создаем отдельную группу для критических обновлений + security-updates: + patterns: + - "*" + update-types: + - "security" # 🔹 2. Обновление GitHub Actions - package-ecosystem: "github-actions" directory: "/" schedule: interval: "weekly" - day: "wednesday" # Делаем обновление в другой день для распределения нагрузки + day: "wednesday" timezone: "UTC" open-pull-requests-limit: 3 reviewers: @@ -56,7 +64,7 @@ updates: directory: "/" schedule: interval: "weekly" - day: "friday" # Обновление в пятницу + day: "friday" timezone: "UTC" open-pull-requests-limit: 2 reviewers: @@ -67,7 +75,4 @@ updates: commit-message: prefix: "chore(docker)" include: "scope" - # Исключение неиспользуемых или проблемных образов - # ignore: - # - dependency-name: "node" - # versions: ["13.x", "15.x"] + versioning-strategy: auto