Mises à jour des dépendances
Guide de la gestion automatisée des dépendances et des mises à jour de gems Ruby pour le thème Zer0-Mistakes.
Table of Contents
Mises à jour des dépendances
Le thème utilise une stratégie Zero-Pin : Gemfile ne spécifie aucune version épinglée ; Gemfile.lock est validé pour garantir des builds reproductibles. Les dépendances sont mises à jour chaque semaine via bundle update et un petit workflow de PR automatisé.
Référence rapide
# Update all gems
bundle update
# Check for security advisories
bundle exec bundle-audit check --update
# Verify site still builds
bundle exec jekyll build
Référence complète
Le guide complet de gestion des dépendances — justification de la stratégie Zero-Pin, configuration de Dependabot, politique de mise à jour, gestion du lockfile :
Gestion des dépendances → docs/systems/dependency-management.md