Repository navigation
Conversation
## Branch flow - [x] Este PR é uma chore destinada a `develop`. - [x] Este PR não contém alteração direta ou fluxo indevido para `master`. - [x] A branch foi criada a partir da base prevista pelo fluxo do projeto. ## Objetivo Ajustar a configuração do Dependabot para que as atualizações automáticas de dependências sejam direcionadas para a branch `develop`, alinhando o fluxo de atualizações automáticas ao fluxo atual de desenvolvimento do projeto. ## Escopo O que faz parte desta entrega: - Alterar a branch alvo do Dependabot para `develop`. - Aplicar a alteração aos ecossistemas `npm`, `github-actions`, `gomod` e `docker`. - Manter a frequência mensal das atualizações. - Manter os limites atuais de Pull Requests. - Manter o agrupamento de atualizações `minor` e `patch` do npm. O que está fora do escopo: - Alteração das dependências do projeto. - Alteração do código-fonte da aplicação. - Alteração da estratégia de deploy. - Alteração das configurações de `master`. ## Resumo das alterações - Alterado `target-branch` de todas as configurações do Dependabot para `develop`. - Mantidas as configurações existentes de frequência, limites de PRs e agrupamento de atualizações. ## Arquivos e módulos afetados - `.github/dependabot.yml` ## Como testar ```bash # Validar a configuração alterada git diff --check # Conferir a alteração git diff -- .github/dependabot.yml # Conferir a branch atual git branch --show-current ```` ## Validation * [x] Lint executado * [ ] Testes relevantes executados * [ ] Coverage permanece dentro do mínimo do projeto * [ ] Build executado quando aplicável * [x] Validação manual realizada quando aplicável * [x] Documentação atualizada quando necessária ## Impacto de banco / migration * [x] Não altera schema nem migrations * [ ] Altera schema ou migrations Detalhes: Não há alterações relacionadas a banco de dados ou migrations. ## Impacto em contratos/API * [x] Não altera contratos * [ ] Altera endpoint, payload, schema ou comportamento de API Detalhes: Não há alterações em endpoints, payloads, schemas ou contratos de API. ## Impacto de configuração / infraestrutura * [ ] Não altera configuração * [x] Altera env, Docker, filas, cache, serviços ou infraestrutura Detalhes: Altera exclusivamente a configuração do Dependabot em `.github/dependabot.yml`, direcionando seus PRs para `develop`. Não há alteração em Docker, ambientes, filas, cache ou serviços da aplicação. ## Impacto de segurança * [x] Sem impacto relevante * [ ] Impacto de segurança avaliado Detalhes: A alteração não modifica código de aplicação, autenticação, autorização, credenciais ou dados sensíveis. ## Impacto de dados pessoais / privacidade * [x] Sem tratamento novo ou alteração de dados pessoais * [ ] Impacto avaliado Detalhes: A alteração não envolve tratamento ou armazenamento de dados pessoais. ## Compatibilidade / dependências * [x] Não depende de outra task/PR * [ ] Existe dependência ou ordem de deploy/merge Detalhes: A alteração é independente e está restrita à configuração do Dependabot. ## Evidências * Configuração `.github/dependabot.yml` revisada. * `target-branch` configurado como `develop` para todos os ecossistemas. * `git diff --check` utilizado para validação da alteração. ## Riscos * Baixo risco. * O principal impacto possível é o Dependabot passar a abrir atualizações na branch `develop`, conforme definido no card. * As demais regras de atualização foram mantidas. ## Rollback Reverter o commit desta PR ou restaurar os valores anteriores de `target-branch` no arquivo `.github/dependabot.yml`. ## Checklist final * [x] Escopo limitado ao card * [x] Não inclui segredos, `.env`, certificados ou tokens * [x] Não inclui arquivos temporários, builds, caches ou artefatos desnecessários * [x] Não executa deploy como efeito desta PR * [x] Critérios de aceite do card foram conferidos individualmente * [x] Alterações de contrato possuem testes e documentação correspondentes * [x] Alterações em banco/migrations foram validadas quando aplicável > Consulte o guia de contribuição do projeto para as regras completas. ``` ``` ````markdown ## Linear Issue: PAV-176 ## Branch flow - [x] Este PR é uma chore destinada a `develop`. - [x] Este PR não contém alteração direta ou fluxo indevido para `master`. - [x] A branch foi criada a partir da base prevista pelo fluxo do projeto. ## Objetivo Ajustar a configuração do Dependabot para que as atualizações automáticas de dependências sejam direcionadas para a branch `develop`, alinhando o fluxo de atualizações automáticas ao fluxo atual de desenvolvimento do projeto. ## Escopo O que faz parte desta entrega: - Alterar a branch alvo do Dependabot para `develop`. - Aplicar a alteração aos ecossistemas `npm`, `github-actions`, `gomod` e `docker`. - Manter a frequência mensal das atualizações. - Manter os limites atuais de Pull Requests. - Manter o agrupamento de atualizações `minor` e `patch` do npm. O que está fora do escopo: - Alteração das dependências do projeto. - Alteração do código-fonte da aplicação. - Alteração da estratégia de deploy. - Alteração das configurações de `master`. ## Resumo das alterações - Alterado `target-branch` de todas as configurações do Dependabot para `develop`. - Mantidas as configurações existentes de frequência, limites de PRs e agrupamento de atualizações. ## Arquivos e módulos afetados - `.github/dependabot.yml` ## Como testar ```bash # Validar a configuração alterada git diff --check # Conferir a alteração git diff -- .github/dependabot.yml # Conferir a branch atual git branch --show-current ```` ## Validation * [x] Lint executado * [ ] Testes relevantes executados * [ ] Coverage permanece dentro do mínimo do projeto * [ ] Build executado quando aplicável * [x] Validação manual realizada quando aplicável * [x] Documentação atualizada quando necessária ## Impacto de banco / migration * [x] Não altera schema nem migrations * [ ] Altera schema ou migrations Detalhes: Não há alterações relacionadas a banco de dados ou migrations. ## Impacto em contratos/API * [x] Não altera contratos * [ ] Altera endpoint, payload, schema ou comportamento de API Detalhes: Não há alterações em endpoints, payloads, schemas ou contratos de API. ## Impacto de configuração / infraestrutura * [ ] Não altera configuração * [x] Altera env, Docker, filas, cache, serviços ou infraestrutura Detalhes: Altera exclusivamente a configuração do Dependabot em `.github/dependabot.yml`, direcionando seus PRs para `develop`. Não há alteração em Docker, ambientes, filas, cache ou serviços da aplicação. ## Impacto de segurança * [x] Sem impacto relevante * [ ] Impacto de segurança avaliado Detalhes: A alteração não modifica código de aplicação, autenticação, autorização, credenciais ou dados sensíveis. ## Impacto de dados pessoais / privacidade * [x] Sem tratamento novo ou alteração de dados pessoais * [ ] Impacto avaliado Detalhes: A alteração não envolve tratamento ou armazenamento de dados pessoais. ## Compatibilidade / dependências * [x] Não depende de outra task/PR * [ ] Existe dependência ou ordem de deploy/merge Detalhes: A alteração é independente e está restrita à configuração do Dependabot. ## Evidências * Configuração `.github/dependabot.yml` revisada. * `target-branch` configurado como `develop` para todos os ecossistemas. * `git diff --check` utilizado para validação da alteração. ## Riscos * Baixo risco. * O principal impacto possível é o Dependabot passar a abrir atualizações na branch `develop`, conforme definido no card. * As demais regras de atualização foram mantidas. ## Rollback Reverter o commit desta PR ou restaurar os valores anteriores de `target-branch` no arquivo `.github/dependabot.yml`. ## Checklist final * [x] Escopo limitado ao card * [x] Não inclui segredos, `.env`, certificados ou tokens * [x] Não inclui arquivos temporários, builds, caches ou artefatos desnecessários * [x] Não executa deploy como efeito desta PR * [x] Critérios de aceite do card foram conferidos individualmente * [x] Alterações de contrato possuem testes e documentação correspondentes * [ ] Alterações em banco/migrations foram validadas quando aplicável
hltav
approved these changes
Oct 7, 2026
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Branch flow
master.master.Objetivo
Ajustar a configuração do Dependabot para que as atualizações automáticas de dependências sejam direcionadas para a branch
develop, alinhando o fluxo de atualizações automáticas ao fluxo atual de desenvolvimento do projeto.Escopo
O que faz parte desta entrega:
develop.npm,github-actions,gomodedocker.minorepatchdo npm.O que está fora do escopo:
master.Resumo das alterações
target-branchde todas as configurações do Dependabot paradevelop.Arquivos e módulos afetados
.github/dependabot.ymlComo testar
Validation
Impacto de banco / migration
Detalhes:
Não há alterações relacionadas a banco de dados ou migrations.
Impacto em contratos/API
Detalhes:
Não há alterações em endpoints, payloads, schemas ou contratos de API.
Impacto de configuração / infraestrutura
Detalhes:
Altera exclusivamente a configuração do Dependabot em
.github/dependabot.yml, direcionando seus PRs paradevelop. Não há alteração em Docker, ambientes, filas, cache ou serviços da aplicação.Impacto de segurança
Detalhes:
A alteração não modifica código de aplicação, autenticação, autorização, credenciais ou dados sensíveis.
Impacto de dados pessoais / privacidade
Detalhes:
A alteração não envolve tratamento ou armazenamento de dados pessoais.
Compatibilidade / dependências
Detalhes:
A alteração é independente e está restrita à configuração do Dependabot.
Evidências
.github/dependabot.ymlrevisada.target-branchconfigurado comodeveloppara todos os ecossistemas.git diff --checkutilizado para validação da alteração.Riscos
develop, conforme definido no card.Rollback
Reverter o commit desta PR ou restaurar os valores anteriores de
target-branchno arquivo.github/dependabot.yml.Checklist final
.env, certificados ou tokensValidation
Impacto de banco / migration
Detalhes:
Não há alterações relacionadas a banco de dados ou migrations.
Impacto em contratos/API
Detalhes:
Não há alterações em endpoints, payloads, schemas ou contratos de API.
Impacto de configuração / infraestrutura
Detalhes:
Altera exclusivamente a configuração do Dependabot em
.github/dependabot.yml, direcionando seus PRs paradevelop. Não há alteração em Docker, ambientes, filas, cache ou serviços da aplicação.Impacto de segurança
Detalhes:
A alteração não modifica código de aplicação, autenticação, autorização, credenciais ou dados sensíveis.
Impacto de dados pessoais / privacidade
Detalhes:
A alteração não envolve tratamento ou armazenamento de dados pessoais.
Compatibilidade / dependências
Detalhes:
A alteração é independente e está restrita à configuração do Dependabot.
Evidências
.github/dependabot.ymlrevisada.target-branchconfigurado comodeveloppara todos os ecossistemas.git diff --checkutilizado para validação da alteração.Riscos
develop, conforme definido no card.Rollback
Reverter o commit desta PR ou restaurar os valores anteriores de
target-branchno arquivo.github/dependabot.yml.Checklist final
.env, certificados ou tokens