Dependabot によって生成されたPull Requestは、他のPull Requestとほぼ同じ方法で管理しますが、いくつかの追加オプションがあります。
GitHub Actionsを使って一般的なDependabot関連のタスクを自動化する例。
You can use Dependabot to keep the actions you use updated to the latest versions.
パスワードアクセストークンなどの機密情報を、暗号化されたシークレットとして保存し、Dependabot 設定ファイルで参照することができます。
If the dependency information reported by GitHub is not what you expected, there are a number of points to consider, and various things you can check.
Dependabot は、依存関係を更新するためのプルリクエストを生成できない場合があります。 エラーをレビューして Dependabot をブロック解除できます。