Github rachète Dependabot et le passe en gratuit

par Korben -

Chers développeurs, si vous utilisez Github, vous allez être contents puisqu’ils viennent de racheter le service Dependabot et de le rendre gratuit pour tous.

Joie !

Alors qu’est-ce que Dependabot ? Et bien il s’agit d’un “bot” qui une fois connecté à votre dépôt Github vérifie régulièrement toutes les dépendances de votre projet. Et si celles-ci ne sont pas à jour, il ouvre des pull request afin que vous pensiez à les mettre à jour simplement.

C’est bon pour la sécurité et c’est bon pour votre projet puisque ça se fait en douceur sous votre supervision.

![Logo de Github](https://i0.wp.com/korben.info/uploads/2019/05/dependabot-in-product.png?fit=800%2C625&ssl=1)
Maintenant, Dependabot est intégré directement à Github pour tout ce qui est vulnérabilités, mais vous pouvez l'installer gratuitement via la [marketplace](https://github.com/marketplace/dependabot-preview).

Voilà. C’est une excellente nouvelle, car cela va permettre de faire monter le niveau de sécurité global des projets hébergés sur Github, en alertant les gestionnaires de projets qui ne font pas toujours attention aux mises à jours des dépendances qu’ils utilisent.