Skip to content

[PAV-176] - dependabot - #292

Merged
hltav merged 2 commits into
masterfrom
develop
Oct 7, 2026
Merged

hltav merged 2 commits into
masterfrom
develop

Conversation

@Benevanio

@Benevanio Benevanio commented Oct 7, 2026 •

Copy link
Copy Markdown
Collaborator

Branch flow

  • Este PR é uma chore destinada a master.
  • Este PR não contém alteração direta ou fluxo indevido para master.
  • A branch foi criada a partir da base prevista pelo fluxo do projeto.

Objetivo

Ajustar a configuração do Dependabot para que as atualizações automáticas de dependências sejam direcionadas para a branch develop, alinhando o fluxo de atualizações automáticas ao fluxo atual de desenvolvimento do projeto.

Escopo

O que faz parte desta entrega:

  • Alterar a branch alvo do Dependabot para develop.
  • Aplicar a alteração aos ecossistemas npm, github-actions, gomod e docker.
  • Manter a frequência mensal das atualizações.
  • Manter os limites atuais de Pull Requests.
  • Manter o agrupamento de atualizações minor e patch do npm.

O que está fora do escopo:

  • Alteração das dependências do projeto.
  • Alteração do código-fonte da aplicação.
  • Alteração da estratégia de deploy.
  • Alteração das configurações de master.

Resumo das alterações

  • Alterado target-branch de todas as configurações do Dependabot para develop.
  • Mantidas as configurações existentes de frequência, limites de PRs e agrupamento de atualizações.

Arquivos e módulos afetados

  • .github/dependabot.yml

Como testar

# Validar a configuração alterada
git diff --check

# Conferir a alteração
git diff -- .github/dependabot.yml

# Conferir a branch atual
git branch --show-current

Validation

  • Lint executado
  • Testes relevantes executados
  • Coverage permanece dentro do mínimo do projeto
  • Build executado quando aplicável
  • Validação manual realizada quando aplicável
  • Documentação atualizada quando necessária

Impacto de banco / migration

  • Não altera schema nem migrations
  • Altera schema ou migrations

Detalhes:

Não há alterações relacionadas a banco de dados ou migrations.

Impacto em contratos/API

  • Não altera contratos
  • Altera endpoint, payload, schema ou comportamento de API

Detalhes:

Não há alterações em endpoints, payloads, schemas ou contratos de API.

Impacto de configuração / infraestrutura

  • Não altera configuração
  • Altera env, Docker, filas, cache, serviços ou infraestrutura

Detalhes:

Altera exclusivamente a configuração do Dependabot em .github/dependabot.yml, direcionando seus PRs para develop. Não há alteração em Docker, ambientes, filas, cache ou serviços da aplicação.

Impacto de segurança

  • Sem impacto relevante
  • Impacto de segurança avaliado

Detalhes:

A alteração não modifica código de aplicação, autenticação, autorização, credenciais ou dados sensíveis.

Impacto de dados pessoais / privacidade

  • Sem tratamento novo ou alteração de dados pessoais
  • Impacto avaliado

Detalhes:

A alteração não envolve tratamento ou armazenamento de dados pessoais.

Compatibilidade / dependências

  • Não depende de outra task/PR
  • Existe dependência ou ordem de deploy/merge

Detalhes:

A alteração é independente e está restrita à configuração do Dependabot.

Evidências

  • Configuração .github/dependabot.yml revisada.
  • target-branch configurado como develop para todos os ecossistemas.
  • git diff --check utilizado para validação da alteração.

Riscos

  • Baixo risco.
  • O principal impacto possível é o Dependabot passar a abrir atualizações na branch develop, conforme definido no card.
  • As demais regras de atualização foram mantidas.

Rollback

Reverter o commit desta PR ou restaurar os valores anteriores de target-branch no arquivo .github/dependabot.yml.

Checklist final

  • Escopo limitado ao card
  • Não inclui segredos, .env, certificados ou tokens
  • Não inclui arquivos temporários, builds, caches ou artefatos desnecessários
  • Não executa deploy como efeito desta PR
  • Critérios de aceite do card foram conferidos individualmente
  • Alterações de contrato possuem testes e documentação correspondentes
  • Alterações em banco/migrations foram validadas quando aplicável

Consulte o guia de contribuição do projeto para as regras completas.

## Linear

Issue: PAV-176

## Branch flow

- [x] Este PR é uma chore destinada a `develop`.
- [x] Este PR não contém alteração direta ou fluxo indevido para `master`.
- [x] A branch foi criada a partir da base prevista pelo fluxo do projeto.

## Objetivo

Ajustar a configuração do Dependabot para que as atualizações automáticas de dependências sejam direcionadas para a branch `develop`, alinhando o fluxo de atualizações automáticas ao fluxo atual de desenvolvimento do projeto.

## Escopo

O que faz parte desta entrega:

- Alterar a branch alvo do Dependabot para `develop`.
- Aplicar a alteração aos ecossistemas `npm`, `github-actions`, `gomod` e `docker`.
- Manter a frequência mensal das atualizações.
- Manter os limites atuais de Pull Requests.
- Manter o agrupamento de atualizações `minor` e `patch` do npm.

O que está fora do escopo:

- Alteração das dependências do projeto.
- Alteração do código-fonte da aplicação.
- Alteração da estratégia de deploy.
- Alteração das configurações de `master`.

## Resumo das alterações

- Alterado `target-branch` de todas as configurações do Dependabot para `develop`.
- Mantidas as configurações existentes de frequência, limites de PRs e agrupamento de atualizações.

## Arquivos e módulos afetados

- `.github/dependabot.yml`

## Como testar

```bash
# Validar a configuração alterada
git diff --check

# Conferir a alteração
git diff -- .github/dependabot.yml

# Conferir a branch atual
git branch --show-current

Validation

  • Lint executado
  • Testes relevantes executados
  • Coverage permanece dentro do mínimo do projeto
  • Build executado quando aplicável
  • Validação manual realizada quando aplicável
  • Documentação atualizada quando necessária

Impacto de banco / migration

  • Não altera schema nem migrations
  • Altera schema ou migrations

Detalhes:

Não há alterações relacionadas a banco de dados ou migrations.

Impacto em contratos/API

  • Não altera contratos
  • Altera endpoint, payload, schema ou comportamento de API

Detalhes:

Não há alterações em endpoints, payloads, schemas ou contratos de API.

Impacto de configuração / infraestrutura

  • Não altera configuração
  • Altera env, Docker, filas, cache, serviços ou infraestrutura

Detalhes:

Altera exclusivamente a configuração do Dependabot em .github/dependabot.yml, direcionando seus PRs para develop. Não há alteração em Docker, ambientes, filas, cache ou serviços da aplicação.

Impacto de segurança

  • Sem impacto relevante
  • Impacto de segurança avaliado

Detalhes:

A alteração não modifica código de aplicação, autenticação, autorização, credenciais ou dados sensíveis.

Impacto de dados pessoais / privacidade

  • Sem tratamento novo ou alteração de dados pessoais
  • Impacto avaliado

Detalhes:

A alteração não envolve tratamento ou armazenamento de dados pessoais.

Compatibilidade / dependências

  • Não depende de outra task/PR
  • Existe dependência ou ordem de deploy/merge

Detalhes:

A alteração é independente e está restrita à configuração do Dependabot.

Evidências

  • Configuração .github/dependabot.yml revisada.
  • target-branch configurado como develop para todos os ecossistemas.
  • git diff --check utilizado para validação da alteração.

Riscos

  • Baixo risco.
  • O principal impacto possível é o Dependabot passar a abrir atualizações na branch develop, conforme definido no card.
  • As demais regras de atualização foram mantidas.

Rollback

Reverter o commit desta PR ou restaurar os valores anteriores de target-branch no arquivo .github/dependabot.yml.

Checklist final

  • Escopo limitado ao card
  • Não inclui segredos, .env, certificados ou tokens
  • Não inclui arquivos temporários, builds, caches ou artefatos desnecessários
  • Não executa deploy como efeito desta PR
  • Critérios de aceite do card foram conferidos individualmente
  • Alterações de contrato possuem testes e documentação correspondentes
  • Alterações em banco/migrations foram validadas quando aplicável

## Branch flow

- [x] Este PR é uma chore destinada a `develop`.
- [x] Este PR não contém alteração direta ou fluxo indevido para
`master`.
- [x] A branch foi criada a partir da base prevista pelo fluxo do
projeto.

## Objetivo

Ajustar a configuração do Dependabot para que as atualizações
automáticas de dependências sejam direcionadas para a branch `develop`,
alinhando o fluxo de atualizações automáticas ao fluxo atual de
desenvolvimento do projeto.

## Escopo

O que faz parte desta entrega:

- Alterar a branch alvo do Dependabot para `develop`.
- Aplicar a alteração aos ecossistemas `npm`, `github-actions`, `gomod`
e `docker`.
- Manter a frequência mensal das atualizações.
- Manter os limites atuais de Pull Requests.
- Manter o agrupamento de atualizações `minor` e `patch` do npm.

O que está fora do escopo:

- Alteração das dependências do projeto.
- Alteração do código-fonte da aplicação.
- Alteração da estratégia de deploy.
- Alteração das configurações de `master`.

## Resumo das alterações

- Alterado `target-branch` de todas as configurações do Dependabot para
`develop`.
- Mantidas as configurações existentes de frequência, limites de PRs e
agrupamento de atualizações.

## Arquivos e módulos afetados

- `.github/dependabot.yml`

## Como testar

```bash
# Validar a configuração alterada
git diff --check

# Conferir a alteração
git diff -- .github/dependabot.yml

# Conferir a branch atual
git branch --show-current
````

## Validation

* [x] Lint executado
* [ ] Testes relevantes executados
* [ ] Coverage permanece dentro do mínimo do projeto
* [ ] Build executado quando aplicável
* [x] Validação manual realizada quando aplicável
* [x] Documentação atualizada quando necessária

## Impacto de banco / migration

* [x] Não altera schema nem migrations
* [ ] Altera schema ou migrations

Detalhes:

Não há alterações relacionadas a banco de dados ou migrations.

## Impacto em contratos/API

* [x] Não altera contratos
* [ ] Altera endpoint, payload, schema ou comportamento de API

Detalhes:

Não há alterações em endpoints, payloads, schemas ou contratos de API.

## Impacto de configuração / infraestrutura

* [ ] Não altera configuração
* [x] Altera env, Docker, filas, cache, serviços ou infraestrutura

Detalhes:

Altera exclusivamente a configuração do Dependabot em
`.github/dependabot.yml`, direcionando seus PRs para `develop`. Não há
alteração em Docker, ambientes, filas, cache ou serviços da aplicação.

## Impacto de segurança

* [x] Sem impacto relevante
* [ ] Impacto de segurança avaliado

Detalhes:

A alteração não modifica código de aplicação, autenticação, autorização,
credenciais ou dados sensíveis.

## Impacto de dados pessoais / privacidade

* [x] Sem tratamento novo ou alteração de dados pessoais
* [ ] Impacto avaliado

Detalhes:

A alteração não envolve tratamento ou armazenamento de dados pessoais.

## Compatibilidade / dependências

* [x] Não depende de outra task/PR
* [ ] Existe dependência ou ordem de deploy/merge

Detalhes:

A alteração é independente e está restrita à configuração do Dependabot.

## Evidências

* Configuração `.github/dependabot.yml` revisada.
* `target-branch` configurado como `develop` para todos os ecossistemas.
* `git diff --check` utilizado para validação da alteração.

## Riscos

* Baixo risco.
* O principal impacto possível é o Dependabot passar a abrir
atualizações na branch `develop`, conforme definido no card.
* As demais regras de atualização foram mantidas.

## Rollback

Reverter o commit desta PR ou restaurar os valores anteriores de
`target-branch` no arquivo `.github/dependabot.yml`.

## Checklist final

* [x] Escopo limitado ao card
* [x] Não inclui segredos, `.env`, certificados ou tokens
* [x] Não inclui arquivos temporários, builds, caches ou artefatos
desnecessários
* [x] Não executa deploy como efeito desta PR
* [x] Critérios de aceite do card foram conferidos individualmente
* [x] Alterações de contrato possuem testes e documentação
correspondentes
* [x] Alterações em banco/migrations foram validadas quando aplicável

> Consulte o guia de contribuição do projeto para as regras completas.

```
```
````markdown
## Linear

Issue: PAV-176

## Branch flow

- [x] Este PR é uma chore destinada a `develop`.
- [x] Este PR não contém alteração direta ou fluxo indevido para `master`.
- [x] A branch foi criada a partir da base prevista pelo fluxo do projeto.

## Objetivo

Ajustar a configuração do Dependabot para que as atualizações automáticas de dependências sejam direcionadas para a branch `develop`, alinhando o fluxo de atualizações automáticas ao fluxo atual de desenvolvimento do projeto.

## Escopo

O que faz parte desta entrega:

- Alterar a branch alvo do Dependabot para `develop`.
- Aplicar a alteração aos ecossistemas `npm`, `github-actions`, `gomod` e `docker`.
- Manter a frequência mensal das atualizações.
- Manter os limites atuais de Pull Requests.
- Manter o agrupamento de atualizações `minor` e `patch` do npm.

O que está fora do escopo:

- Alteração das dependências do projeto.
- Alteração do código-fonte da aplicação.
- Alteração da estratégia de deploy.
- Alteração das configurações de `master`.

## Resumo das alterações

- Alterado `target-branch` de todas as configurações do Dependabot para `develop`.
- Mantidas as configurações existentes de frequência, limites de PRs e agrupamento de atualizações.

## Arquivos e módulos afetados

- `.github/dependabot.yml`

## Como testar

```bash
# Validar a configuração alterada
git diff --check

# Conferir a alteração
git diff -- .github/dependabot.yml

# Conferir a branch atual
git branch --show-current
````

## Validation

* [x] Lint executado
* [ ] Testes relevantes executados
* [ ] Coverage permanece dentro do mínimo do projeto
* [ ] Build executado quando aplicável
* [x] Validação manual realizada quando aplicável
* [x] Documentação atualizada quando necessária

## Impacto de banco / migration

* [x] Não altera schema nem migrations
* [ ] Altera schema ou migrations

Detalhes:

Não há alterações relacionadas a banco de dados ou migrations.

## Impacto em contratos/API

* [x] Não altera contratos
* [ ] Altera endpoint, payload, schema ou comportamento de API

Detalhes:

Não há alterações em endpoints, payloads, schemas ou contratos de API.

## Impacto de configuração / infraestrutura

* [ ] Não altera configuração
* [x] Altera env, Docker, filas, cache, serviços ou infraestrutura

Detalhes:

Altera exclusivamente a configuração do Dependabot em `.github/dependabot.yml`, direcionando seus PRs para `develop`. Não há alteração em Docker, ambientes, filas, cache ou serviços da aplicação.

## Impacto de segurança

* [x] Sem impacto relevante
* [ ] Impacto de segurança avaliado

Detalhes:

A alteração não modifica código de aplicação, autenticação, autorização, credenciais ou dados sensíveis.

## Impacto de dados pessoais / privacidade

* [x] Sem tratamento novo ou alteração de dados pessoais
* [ ] Impacto avaliado

Detalhes:

A alteração não envolve tratamento ou armazenamento de dados pessoais.

## Compatibilidade / dependências

* [x] Não depende de outra task/PR
* [ ] Existe dependência ou ordem de deploy/merge

Detalhes:

A alteração é independente e está restrita à configuração do Dependabot.

## Evidências

* Configuração `.github/dependabot.yml` revisada.
* `target-branch` configurado como `develop` para todos os ecossistemas.
* `git diff --check` utilizado para validação da alteração.

## Riscos

* Baixo risco.
* O principal impacto possível é o Dependabot passar a abrir atualizações na branch `develop`, conforme definido no card.
* As demais regras de atualização foram mantidas.

## Rollback

Reverter o commit desta PR ou restaurar os valores anteriores de `target-branch` no arquivo `.github/dependabot.yml`.

## Checklist final

* [x] Escopo limitado ao card
* [x] Não inclui segredos, `.env`, certificados ou tokens
* [x] Não inclui arquivos temporários, builds, caches ou artefatos desnecessários
* [x] Não executa deploy como efeito desta PR
* [x] Critérios de aceite do card foram conferidos individualmente
* [x] Alterações de contrato possuem testes e documentação correspondentes
* [ ] Alterações em banco/migrations foram validadas quando aplicável
Copilot AI lite review requested due to automatic review settings October 7, 2026 12:11
@Benevanio
Benevanio requested a review from hltav as a code owner October 7, 2026 12:11
@Benevanio
Benevanio removed the request for review from Copilot October 7, 2026 12:11
@hltav
hltav merged commit 0fbaa0b into master Oct 7, 2026
5 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants