2 件の記事
依存関係の更新を Renovate で自動化する設定を、実際に運用している renovate.json とともに解説します。config:recommended をベースに、GitHub Actions のダイジェスト固定、独自ファイルへの追従、LLM Coding Agent 時代のサプライチェーン対策としての minimumReleaseAge、mise.toml をそのまま読める mise マネージャーとの相性まで扱います。
mise シリーズ第 2 弾は実行系。cargo/npm/github などの backends であらゆる CLI ツールを宣言的に管理し、mise.lock でバージョンを固定し、mise exec でワンショット実行する方法を、SLSA によるサプライチェーン検証の話とあわせて紹介します。