腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(3369)
视频
沙龙
1
回答
无法
解析
github
Dependabot
警报
、
:
Dependabot
cannot create a pull request as one or more other dependencies require a version that is
浏览 23
提问于2020-09-26
得票数 1
回答已采纳
2
回答
如何禁用或忽略
Dependabot
请求?
、
、
我们希望使用
Dependabot
了解更新的依赖项,但我们不希望
Dependabot
自己创建拉请求,也不希望自动构建(我们使用
GitHub
表示代码,Azure DevOps用于构建)。# Azure DevOps Excludes autoCancel: "true" exclude: -
dependabot
version: 2 - directory: "
浏览 8
提问于2022-06-05
得票数 2
1
回答
如何在可靠
警报
中修复可寻址的问题?
我在一个示例应用程序中工作,我在
github
上加载了它,之后在安全性上找到了"
Dependabot
警报
“。这些
警报
需要更新版本。如何更新
github
的这些版本洞察力?
浏览 2
提问于2022-03-09
得票数 0
1
回答
dependabot
:错误:.
github
#L1在`on`中没有定义事件触发器
、
我正在尝试在
Github
repo上设置依赖项。schedule: open-pull-requests-limit: 10 我得到以下错误: AnnotationsError : .
github
浏览 144
提问于2021-10-05
得票数 1
回答已采纳
1
回答
区分
Dependabot
安全和版本更新请求吗?
、
我们已经为repos上的安全漏洞启用了
Dependabot
一段时间,但也只是将其设置为版本化更新。我的理解是,后者的配置选项也会影响前者,特别是在元数据选项方面,比如设置PR标签或标题。既然如此,是否有办法区分
Dependabot
为安全漏洞打开的PR与它打开的PRs是因为它已经过时了,对于我们希望优先处理前者的情况呢?
浏览 20
提问于2022-05-05
得票数 2
1
回答
类似于Rust和/或Elixir语言的
Dependabot
/Snyk工具
、
、
、
我们已经使用和来检测我们的托管代码存储库中的漏洞,但它们只支持我们正在使用的一些语言(NodeJS、Java、JavaScript、Kotlin和Swift),所以这里的问题是,如果有针对 ()或 ()语言的工具,我们应该考虑使用哪种工具来完成这类任务。
浏览 0
提问于2020-06-20
得票数 0
1
回答
Dependabot
电子邮件
、
我收到了两种类型的电子邮件,它们似乎有些固定: acme/acme-repo您的存储库存在安全漏洞的依赖项。我试着检查
github
和
dependabot
的文档,如果收到任何关于更改的通知,但是什么都找不到。
浏览 2
提问于2022-01-08
得票数 1
1
回答
Github
API用于管理对安全
警报
的访问?
、
、
启用
Dependabot
安全
警报
后,您需要在安全和分析设置()中明确授予对
警报
的访问权限。默认情况下,协作者不会看到Security“选项卡”,除非他们拥有对存储库的管理权限(我们不使用)。有没有一种方法可以使用
GitHub
应用程序接口或其他自动化/可脚本化的方法来实现这一点?这似乎不在API中,而且手动处理100个存储库也不是很实际。
浏览 20
提问于2021-03-24
得票数 4
2
回答
改变开放依赖公共关系的目标分支?
、
、
是否可以更改依赖方打开的拉请求的目标分支?
浏览 12
提问于2022-05-02
得票数 1
1
回答
如何在
GitHub
CI工作流中使用依赖秘密
、
、
、
我有一个NPM_AUTH_TOKEN秘密,最初存储在我的操作秘密中,当它自动打开一个PR时,它似乎
无法
被依赖方访问。 run: npm config set '//npm.pkg.
github
.com/:_authToken当
Dependabot
打开时是来自
Dependabot
秘密
浏览 11
提问于2022-03-23
得票数 1
1
回答
GitHub
图QL认证的
Github
应用程序
、
、
我只是想知道,是否有人能够通过使用GraphQL应用程序来验证
Github
,以及如何使用?这样做的目的是编写一个脚本,使用GraphQL API从
Github
中提取信息,但使用应用程序进行身份验证--因此它不依赖于用户,而且如果用户离开组织,也不会随身携带脚本的功能。其目的是创建一个脚本,从所有repos中提取所有
Dependabot
警报
,并将其推送到Google电子表格中。谢谢
浏览 20
提问于2022-03-18
得票数 1
2
回答
如何触发对开发人员拉请求的依赖扫描
、
我不确定我的用例是否适合一个依赖项,所以希望有人能告诉我它是否合适,如果是的话,请告诉我一些关于如何完成我所描述的事情的文档:每个开发人员只对requestdependabot执行依赖扫描,只有关于新引入或更新的dependenciespull请求的报告被任何具有中等或higherdependabot漏洞的新依赖项所阻止,或者higherdependabot不会由于PR扫描而创建PR。
浏览 8
提问于2022-02-10
得票数 3
回答已采纳
1
回答
不同区间子模的
Dependabot
、
例如,几乎每天都有新的提交,但我们可能不会立即使用它们,所以每月更新一次就足够了,而且我们不会收到来自
dependabot
的拉请求的垃圾信息。我尝试在
dependabot
.yml中添加第二个子模块部分,该部分只允许我们想要更频繁地更新的子模块:updates: allow: - dependency-name: "extern/<important-su
浏览 10
提问于2022-05-10
得票数 0
1
回答
将websocket从0.1.3扩展到0.1.4
、
、
、
、
我将我的项目转移到
github
,它收到了来自
dependabot
的多个安全
警报
。所有错误都与某些外部依赖项相关,以修复我在package.json中更新的版本并修复问题。
浏览 1
提问于2020-10-09
得票数 0
回答已采纳
1
回答
Alerts security
Github
-修复in n.lock/package-lock.json中漏洞的正确方法是什么?
、
、
、
如你所知,
Dependabot
在yarn.lock或package-lock.json中的依赖项中给了我们潜在的安全漏洞。 实际上问题是,学习如何解决这个问题是没有好处的。如果我们执行npm install packageName,新的包版本会出现,但旧的包版本不会消失,所以
警报
仍然在
gitHub
上。 那yarn呢?在这个
Github
项目https://
github
.com/samuel3105/react-native-animated-tabBar中,我有:
浏览 47
提问于2020-07-21
得票数 6
1
回答
为什么我不能为这个包要求特定的“开发主”提交呢?
、
、
我遇到了一些问题,在这些问题上,Composer
无法
找到特定的引用(#c87d856)。"source": { "url": "https://
github
.com/composer/doctrine/coding-standard-8.2.0,dev-
dependabot
/compo
浏览 4
提问于2020-11-16
得票数 1
回答已采纳
1
回答
无法
从非TTY设备执行交互式登录时,从
Github
登录到Docker?
、
、
我的
Github
操作返回以下错误,当我尝试从
GitHub
登录到docker时,这里怎么了?
浏览 4
提问于2022-08-25
得票数 0
1
回答
在
github
上
Dependabot
警报
后升级特定的套装纱线锁
、
、
、
我在
github
上有这个错误:我没有找到任何解决方案。我是否必须在yarn.lock包中手动更新Logkitty的版本,然后提交并推送?或者存在升级特定包的命令?
浏览 2
提问于2020-06-24
得票数 2
1
回答
Github
行动“不良证书”
我正在尝试从市场添加一个动作到我的
github
回购。每次我推的时候,我都会收到一封失败的电子邮件,这是我唯一的错误:我试着去他们所引用的网站,我试着像他们告诉我的那样,把"secrets.
GITHUB
_TOKEN“添加到我的mail.yml中,但它似乎什么
浏览 14
提问于2019-12-06
得票数 1
1
回答
Dependabot
生成的请求与代码所有者文件和分支保护规则的自动合并?
、
、
、
我已经为
GitHub
操作创建了工作流,如下所述: on: pull_request_target permissions: pull-requests: write jobs: runs-on:ubuntu-latest if: ${{
github
.actor == '
d
浏览 2
提问于2022-01-11
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券