Rappel du workflow — visible uniquement sur ton compte.
- 1. Dependabot ouvre une pull request
Chaque semaine, sur GitHub, pour les paquets à mettre à jour (les compatibles entre eux sont regroupés en une seule PR).
- 2. Teste-la en local avant tout
npm ci, npm run build, puis un smoke test des pages critiques (/, /reservation/, /admin/). Si la mise à jour touche Google Calendar ou les emails, teste aussi une vraie réservation avant de continuer.
- 3. Si tout fonctionne, labellise la PR
Sur GitHub, ouvre la PR → panneau de droite → "Labels" → coche maj-validee. Sans ce label, elle reste invisible pour Maëlys — c'est la seule porte d'entrée.
- 4. Maëlys déploie quand elle veut
La mise à jour apparaît dans son "Mises à jour du site". En cliquant "Déployer cette mise à jour", elle fusionne la PR sur master — Clever Cloud redéploie automatiquement en quelques minutes.