# 의존성 업데이트는 보안(security) PR만 받는다 — 최신 버전 강요는 하지 않는다.
# open-pull-requests-limit: 0 = version updates 비활성(GitHub 공식 패턴), 취약점 security PR은 계속 온다.
# PR 처리는 housekeeping 스킬이 담당한다 — 사용자가 PR을 직접 다루지 않는다.
# (GitHub에 올린 프로젝트에서만 동작. org 종속 설정 없음 — 사외 사용자에게도 무해)
version: 2
updates:
  - package-ecosystem: npm
    directory: /
    schedule:
      interval: weekly
    open-pull-requests-limit: 0
