From 0201055a93f9a56272514658970d8af88cd8184c Mon Sep 17 00:00:00 2001 From: DeveloperSarim <168187569+DeveloperSarim@users.noreply.github.com> Date: Wed, 2 Sep 2026 20:31:22 +0500 Subject: [PATCH] Add Dependabot for npm, Docker and Actions RayMail parses untrusted input from the public internet, so an unpatched dependency is a live risk rather than housekeeping. Co-authored-by: abbera <203441866+abbera@users.noreply.github.com> --- .github/dependabot.yml | 15 +++++++++++++++ 1 file changed, 15 insertions(+) create mode 100644 .github/dependabot.yml diff --git a/.github/dependabot.yml b/.github/dependabot.yml new file mode 100644 index 0000000..9480028 --- /dev/null +++ b/.github/dependabot.yml @@ -0,0 +1,15 @@ +version: 2 +updates: + - package-ecosystem: npm + directory: /web + schedule: { interval: weekly } + open-pull-requests-limit: 5 + labels: [dependencies] + - package-ecosystem: docker + directory: /web + schedule: { interval: weekly } + labels: [dependencies, docker] + - package-ecosystem: github-actions + directory: / + schedule: { interval: monthly } + labels: [dependencies, ci]