<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>soe-j</author_name>
  <author_url>https://blog.hatena.ne.jp/soe-j/</author_url>
  <blog_title>ANDPAD Tech Blog</blog_title>
  <blog_url>https://tech.andpad.co.jp/</blog_url>
  <categories>
    <anon>Github</anon>
    <anon>フロントエンド</anon>
    <anon>セキュリティ</anon>
  </categories>
  <description>ANDPAD ボードと歩掛管理を開発しております soe-j です。 昨年、大量の npm パッケージに不正なコードが混入したり、Node.js のセキュリティアップデートが話題になったり、緊張感が高まってきています。 大量の人気パッケージにサプライチェーン攻撃が発生した件についての記事 https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised Node.js セキュリティアップデート情報 https://nodejs.org/ja/blog/vulnerability/ これらの状況から、ちょっとセキュリティ意識…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Ftech.andpad.co.jp%2Fentry%2F2026%2F02%2F12%2F100000&quot; title=&quot;Dependabot から Renovate へ移行した理由 〜Node.jsとライブラリバージョン管理の自動化〜 - ANDPAD Tech Blog&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://cdn-ak.f.st-hatena.com/images/fotolife/i/it_andpad/20260210/20260210151644.png</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2026-02-12 10:00:00</published>
  <title>Dependabot から Renovate へ移行した理由 〜Node.jsとライブラリバージョン管理の自動化〜</title>
  <type>rich</type>
  <url>https://tech.andpad.co.jp/entry/2026/02/12/100000</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
