Работа с Dependabot
Инструкции и рекомендации по работе с Dependabot, например, управление запросами на вытягивание, вызванными Dependabot, с помощью GitHub Actions с Dependabot, а также устранение ошибок Dependabot.
Управление запросами на вытягивание для обновлений зависимостей
Управлять запросами на вытягивание, созданными с помощью Dependabot, можно практически так же, как и другими запросами на вытягивание, но существуют дополнительные параметры.
Автоматизация Dependabot с помощью GitHub Actions
Примеры использования GitHub Actions для автоматизации распространенных задач, связанных с Dependabot.
Поддержка актуальности действий с помощью Dependabot
Вы можете использовать Dependabot, чтобы обновлять используемые действия до последних версий.
Настройка доступа к частным реестрам для Dependabot
Вы можете настроить Dependabot для доступа к зависимостям, хранящимся в частных реестрах. Сведения о проверке подлинности, такие как пароли и маркеры доступа, можно хранить в виде зашифрованных секретов, а затем ссылаться на них в файле конфигурации Dependabot. Вы также можете добавить Dependabot в список разрешенных IP-адресов реестров.
Удаление доступа Dependabot к общедоступным реестрам
Примеры настройки Dependabot для доступа только к частным реестрам путем удаления вызовов общедоступных реестров.
Устранение неполадок обнаружения уязвимых зависимостей
Если сообщаемые GitHub Enterprise Cloud сведения о зависимостях не соответствуют вашим ожиданиям, нужно учитывать несколько факторов, а также проверить различные аспекты.
Устранение ошибок Dependabot
Иногда Dependabot не удается создать запрос на вытягивание для обновления зависимостей. Вы можете просмотреть ошибку и разблокировать Dependabot.