Skip to content

Commit 685871d

Browse files
ci: add PR trigger, read-only permissions, and Dependabot config
- Trigger CI on pull_request targeting main and develop (in addition to push) - Set workflow-level permissions to read-only by default (least privilege) - Add dependabot.yml for weekly npm and GitHub Actions dependency updates
1 parent 4208187 commit 685871d

2 files changed

Lines changed: 33 additions & 0 deletions

File tree

.github/dependabot.yml

Lines changed: 24 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,24 @@
1+
version: 2
2+
3+
updates:
4+
- package-ecosystem: "npm"
5+
directory: "/"
6+
schedule:
7+
interval: "weekly"
8+
day: "monday"
9+
open-pull-requests-limit: 5
10+
# Group minor/patch updates together to reduce PR noise
11+
groups:
12+
dev-dependencies:
13+
dependency-type: "development"
14+
production-dependencies:
15+
dependency-type: "production"
16+
update-types:
17+
- "minor"
18+
- "patch"
19+
20+
- package-ecosystem: "github-actions"
21+
directory: "/"
22+
schedule:
23+
interval: "weekly"
24+
day: "monday"

.github/workflows/ci.yml

Lines changed: 9 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -4,6 +4,15 @@ on:
44
push:
55
branches:
66
- develop
7+
- main
8+
pull_request:
9+
branches:
10+
- develop
11+
- main
12+
13+
# Least-privilege default: all jobs get read-only access unless overridden
14+
permissions:
15+
contents: read
716

817
jobs:
918
# ─── Job 1: Run all unit tests ────────────────────────────────────────────────

0 commit comments

Comments
 (0)