背景
lockfile 未コミットのため OSV-Scanner が PR 時点で JVM 依存を検査できない(現状は security-jvm.yml の dependency-submission による merge 後の Dependabot alerts のみ)。
作業
- dependencyLocking 設定 + 全モジュールの gradle.lockfile 生成・コミット(renovate は gradle lockfile 更新対応済み)
- 完了後、bright-room/repo-policies の policy/repo.rego の gradle ルール(コメントアウト中)を有効化
spec: repository-fanout docs/superpowers/specs/2026-07-14-security-fanout-design.md §7(endpoint-gate は exit のため対象外)
背景
lockfile 未コミットのため OSV-Scanner が PR 時点で JVM 依存を検査できない(現状は security-jvm.yml の dependency-submission による merge 後の Dependabot alerts のみ)。
作業
spec: repository-fanout docs/superpowers/specs/2026-07-14-security-fanout-design.md §7(endpoint-gate は exit のため対象外)