mfranzke/Dependabot Review

Prepare local review prompts or automate reviews for Dependabot updates

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Activelast commit Jun 12, 2026
License
Apache 2.0

Pinned Snippet

workflow.ymlSHA-pinned
uses: mfranzke/dependabot-review-action@f978694098c8d903eaeb3d4d5b02e25d1c31fe63 # v0.1.0

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
github-tokenGitHub token with permission to read the PR and publish review commentsyes
review-modeReview mode, either prompt or openaiprompt
openai-api-keyOpenAI API key, required when review-mode is openaino
openai-modelExact OpenAI API model ID, required when review-mode is openaino
openai-base-urlOpenAI-compatible API base URLhttps://api.openai.com/v1
gitlab-tokenOptional GitLab token for private upstream projectsno
create-fix-prCreate or refresh a remediation PR when changes are requiredfalse
max-context-charactersMaximum repository context sent to the model600000
excludeNewline-separated repository path globs to excludeno
namedescription
review-comment-urlURL of the maintained review comment
risk-levelOverall risk level in openai mode; empty in prompt mode
fix-requiredWhether openai mode found required code changes; empty in prompt mode
fix-pr-urlURL of the remediation PR, when created
dependencies-reviewedNumber of dependency updates reviewed