腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
我
可以
从
GitHub
Dependabot
中
排除
目录
吗
?
、
、
、
我
的存储库中有一个/experiments
目录
,其中包含--惊喜!--实验。它们通常带有自己的package.json,其中包括在
我
做实验时最新的依赖项,但现在可能已经过时了。
我
不打算让它们保持最新,因为这些实验只是概念的证明--这些概念
我
可能会在以后的项目中使用,但我会在主项目中重新实现。不幸的是,Dependapot给我发了很多关于/experiments
中
的依赖关系的PR。它们
中
的许多都需要
我
这方面的手工工作。
我</e
浏览 27
提问于2020-12-13
得票数 6
回答已采纳
2
回答
如何禁用或忽略
Dependabot
请求?
、
、
我们希望使用
Dependabot
了解更新的依赖项,但我们不希望
Dependabot
自己创建拉请求,也不希望自动构建(我们使用
GitHub
表示代码,Azure DevOps用于构建)。在docs ()
中
没有明确的提示
可以
这样做。我们已经尝试将依赖分支
排除
在外,但这在任何形式上都不起作用。# Azure DevOps Excludes autoCancel: "true" exclude: -
dependabo
浏览 8
提问于2022-06-05
得票数 2
2
回答
如何获取仅针对安全更新触发的依赖关系
、
我
使用的是
GitHub
dependabot
.yml版本2。Packages directory: "/" interval: "monthly" allowed_updates:
浏览 54
提问于2020-09-24
得票数 7
1
回答
GitHub
操作-忽略或
排除
Dependabot
请求
、
、
、
我
有一个存储库与
Dependabot
在其中,打开PR版本更新,等等,
我
想保留。on: branches: jobs
浏览 12
提问于2022-03-30
得票数 10
回答已采纳
2
回答
如何在私有包中使用
Dependabot
、
我
需要
Dependabot
的帮助。
我
最近发现了这个惊人的包,但我的一些存储库需要依赖关系,即私有包,由我创建,并在
我
的个人项目中使用。
Dependabot
说,对于任何使用私有包的存储库,最好
从
他们的网站的仪表板
中
配置。在
我
的
中
,
我
已经将
Dependabot
的配置
从
以前位于的仪表板移到.
github
/
dependabot
.yml文件<em
浏览 2
提问于2020-11-20
得票数 7
2
回答
Bitbucket服务器客户端的
Dependabot
错误::Bitbucket::NotFound
、
、
我
在Azure devops
中
尝试过依赖脚本,没有遇到很大的障碍(
我
注意到在ADO
中
我
使用用户访问令牌而不是系统访问令牌时找不到
Dependabot
抛出错误回购),但是现在尝试使用企业Bitbucket服务器时,
我
只看到了这个错误。有人经历过这个错误
吗
?docker run --rm -v "$(pwd):/home/
dependabot
/
dependabot
-script&q
浏览 11
提问于2021-08-27
得票数 0
2
回答
对于
GitHub
Dependabot
,
dependabot
.yml是强制的
吗
?
、
是否必须添加
dependabot
.yml文件才能更新
GitHub
Dependabot
?或者它只是一个更改默认值的附加选项?
浏览 58
提问于2021-03-17
得票数 1
1
回答
Github
行动“不良证书”
我
正在尝试
从
市场添加一个动作到我的
github
回购。每次
我
推的时候,
我
都会收到一封失败的电子邮件,这是
我
唯一的错误:
我
试着去他们所引用的网站,
我
试着像他们告诉
浏览 14
提问于2019-12-06
得票数 1
1
回答
Dependabot
生成的请求与代码所有者文件和分支保护规则的自动合并?
、
、
、
我
已经为
GitHub
操作创建了工作流,如下所述: on: pull_request_target permissions: pull-requests: write jobs: runs-on:ubuntu-latest if: ${{
github
.actor ==
浏览 2
提问于2022-01-11
得票数 3
回答已采纳
1
回答
用于更新跟踪提交的go依赖项的
Dependabot
、
我
正在尝试使用置信度自动更新私有的Go存储库。
我
当前的
dependabot
.yml如下所示:updates: directory: '/' interval: 'daily' - dependency-name: "<private-dependency>" “私有依赖”不跟踪版
浏览 4
提问于2021-08-19
得票数 1
回答已采纳
3
回答
git
可以
永久忽略远程分支
吗
?
、
我
正在使用
GitHub
的页面特性。这是通过将已发布的HTML放入一个名为gh-pages的分支来实现的。
我
有两个独立的工作
目录
,一个用于项目本身,另一个用于HTML文档。在前者
中
,
我
想完全忽略gh-pages分支,因为它是一种不相关的工作,
我
不希望它扰乱
我
的各种提交可视化。也就是说,
我
拥有的是:* remote origin Fetch URL: git@
github</
浏览 4
提问于2013-05-30
得票数 32
1
回答
如何在
GitHub
CI工作流中使用依赖秘密
、
、
、
我
有一个NPM_AUTH_TOKEN秘密,最初存储在
我
的操作秘密
中
,当它自动打开一个PR时,它似乎无法被依赖方访问。 run: npm config set '//npm.pkg.
github</e
浏览 11
提问于2022-03-23
得票数 1
1
回答
区分
Dependabot
安全和版本更新请求
吗
?
、
我们已经为repos上的安全漏洞启用了
Dependabot
一段时间,但也只是将其设置为版本化更新。
我
的理解是,后者的配置选项也会影响前者,特别是在元数据选项方面,比如设置PR标签或标题。既然如此,是否有办法区分
Dependabot
为安全漏洞打开的PR与它打开的PRs是因为它已经过时了,对于我们希望优先处理前者的情况呢?
浏览 20
提问于2022-05-05
得票数 2
3
回答
Dependabot
无法创建拉请求,因为一个或多个依赖项需要与此更新不兼容的版本。
在
我
今天的一个存储库
中
,
我
得到了一个安全通知:如何解决这个问题?
浏览 3
提问于2020-08-08
得票数 4
回答已采纳
1
回答
PHP致命错误:未发现错误:未在
、
、
我
试图使用google_ads_api生成关键字idea。
我
在执行generateKeywordsIdeas.php文件时发现了一个错误。\Planning\GenerateKeywordIdeas::main()在第67行的C:\xampp\htdocs\google_ads_api\GenerateKeywordIdeas.php<
浏览 1
提问于2020-03-09
得票数 1
1
回答
有没有可能告诉
dependabot
根本不连接到中央maven
、
、
、
在企业环境
中
,到中央maven的连接可能会被阻塞。在这种情况下,i)要么根本不连接到central maven ii),要么如果连接到central maven不成功,不要引发异常,只需转移到其他存储库 目前,
我
看到以下异常 /vendor/ruby/excon/socket.rb:285:in `select_with_timeout': connect_write timeout reached (Excon::Error::Timeout) 因此,
我
想知道是否有任何方法
可以</
浏览 56
提问于2020-12-09
得票数 0
2
回答
使用AWS CodeArtifact的
Dependabot
、
、
我
试图在AWS CodeArtifact中使用
Dependabot
,并且一直存在身份验证问题。
Dependabot
无法对私有包注册表进行身份验证,因此使用了以下私有包注册表并导致更新失败:###-###.d.codeartifact..amazonaws.com/npm/private.52:06 024 401 更新程序信息<job_408163671>处理错误,同时更新hermes-engine: private_source_authentication_failure
我
尝试过
浏览 34
提问于2022-06-29
得票数 1
1
回答
Dependabot
没有找到最新的提交
、
我
正在探索
Dependabot
是如何工作的,而它并不像我所期望的那样起作用。
github
.com/dazwilkin/two v0.0.0-20210927170438-e7aa41e4107bgo list -m -u all
github
.co
浏览 7
提问于2021-09-28
得票数 0
回答已采纳
2
回答
‘`npm’在使用“置信度”时是否增加了任何价值?
、
、
、
可以
将德本达博配置为检查存储库是否存在问题,并自动提交请求以解决问题。 NPM审计将扫描NPM解决方案中使用的包
中
已知的漏洞。如果启用了
Dependabot
,我们正在试图找出在管道中使用NPM Audit是否有任何附加价值。
我
只是
从
检测到的角度来问这个问题,而不是工具是如何工作的(也就是说,它们是否会导致管道阻塞/失败)。
浏览 0
提问于2020-07-17
得票数 12
回答已采纳
1
回答
将
Dependabot
导出为JSON
、
、
有人知道如何将
GitHub
中
的
Dependabot
发现导出为JSON
吗
?
我
以前见过这样的事情,但是似乎在网上找不到任何关于它的东西。
浏览 1
提问于2022-03-11
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
怎样利用 Dependabot 来保护 GitHub?
GitHub Dependabot新增自定义自动诊断规则支持,以减少误报
GitHub宣布收购Pull Panda且免费提供服务
GitHub改进漏洞工作流,加入CVE编号授权
Jenkins CLI 命令行 v0.0.22
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券