В этом подходе есть другая проблема.
Кто-то сидит на 1.0, кто-то на 1.2, кто-то на 2.0, а последняя версия уже 4.0.
И потом patch 4.1 фиксит важную security issue.
И если нету patch-backport для старых версий, то печаль
Зависит от того как ваш конкретный бизнес относится к секурити, но не показательно, а на практике. Если это biotech, может финансы, тогда вам нужен renovatebot по крону который будет автоматически обновлять зависимости (либо кидать PR, опять же в зависимости от). Для глобального update есть mrm и чуть-чуть bash'а что бы стянуть все репы, но это на крайний случай.