dependabot

dependabot

文章 0 浏览 1

与AWS CodeArtifact的Disperabot

我正在尝试将Disponabot与AWS CodeArtifact一起使用,并且我一直在遇到身份验证问题。 depentabot无法对私人软件包注册表进行身份验证 使用了以下专用…

獨角戲 2025-02-11 11:28:57 0 0

disterabot pip软件包生态系统,带有两个单独的时间表

我每天都有disterabot运行 package-ecosystem:“ pip” 。 我面临的问题是,AWS Boto库有很多更新,这使我的GitHub成本大大增加了。 我希望能够 每天…

你列表最软的妹 2025-02-11 07:40:49 1 0

Displianabot不添加团队作为审阅者

我已经在org存储库中实现了依赖核。 Dispenabot正在创建拉动请求。但这没有添加任何团队审阅者,没有关于PR或依赖关系图的错误日志;依赖关系。 我的Y…

飘过的浮云 2025-02-11 06:30:20 1 0

如何修复依赖关系产生的及传递依赖性

我们已经启用了依赖依台的依赖库。但是DiDeStabot并没有为某些漏洞打开新的PR。 例如: 下面是我看到的警报之一 ` 可以安装的最新可能版本是2.4.2,因…

汐鸠 2025-02-08 21:16:25 0 0

DiDeNTABOT配置:允许属性不允许依赖依赖的更新

我正在尝试使用允许属性属性自定义哪些依赖项的属性。 研究:允许 我看到 允许 属性正在阻止依赖关系的更新,而不是允许更新。同样,允许一个依赖性的…

失与倦" 2025-02-08 12:54:05 3 0

disterabot并未为父pom版本创建拉动请求

DiDeStabot并未为父型POM版本创建拉动请求。 我们正在使用Maven 3.X作为软件包管理器。我们的项目使用父型POM版本如下所示, xxxxx-base-java-webapp …

因为看清所以看轻 2025-02-08 06:31:53 0 0

DiDeNTABOT不更新Gradle依赖关系

我在应用程序中有一个称为“依赖关系”的Android模块。这就是Gradle文件的样子。 dependencies { implementation 'androidx.core:core-ktx:1.7.0' imp…

喵星人汪星人 2025-02-07 02:46:25 1 0

WebPack可以确定在创建生产捆绑时是否使用DevDediesence?

tl; dr: 是否有一种方法可以配置WebPack(开箱即用或通过某些插件?)来标记 /引起警告,如果代码捆绑(用于生产捆绑包)需要 /导入任何DEV依赖关系…

甜是你 2025-02-05 20:03:55 1 0

如何禁用或忽略依赖性拉力请求?

我们希望使用Dispenabot了解更新的依赖关系,但是我们不希望Dispenabot自行创建拉动请求,并且不需要自动化构建(我们使用GitHub用于代码,Azure DevO…

彩虹直至黑白 2025-02-04 12:02:59 1 0

简单的壁柱原型污染依赖关系警报

我正在研究JavaScript/Typescript项目,并且使用了GITHUB提供的代码扫描仪CI。直到一天,我发现一个警告弹出说:“发现简单的V1.3.0通过.parse()包…

盗心人 2025-01-31 04:05:27 3 0

depentabot.yml中的环境变量?

我正在尝试设置 dependabot-standalone 在私人实例中。 这是一个NPM软件包,我正在使用私人NPM注册表来获取我的依赖关系。根据 docs ,我应该在 .gitl…

小…楫夜泊 2025-01-28 18:48:14 4 0

不同间隔的子模块的依赖关系

我们想以不同的间隔更新依赖副标。例如, google test 几乎每天都有新提交它们立即,因此每月更新一次就足够了,我们不会因Displabot的拉动请求而受到…

墟烟 2025-01-27 14:16:58 2 0

区分依赖关系安全性和版本更新拉的请求?

我们已经在存储库中启用了依赖性的安全漏洞,但也只是将其设置为版本化更新。我的理解是,后者的配置选项也会影响前者,尤其是在元数据选项时,例如设…

长不大的小祸害 2025-01-26 06:45:59 3 0

GitHub Actions - 忽略或排除 Dependabot Pull 请求

我在其中有一个带有 disterabot 的存储库,它在我想保留的版本更新等上打开PR。 在同一存储库中,我有一个github诉讼,用于拉动请求供我的团队使用。 …

泡沫很甜 2025-01-17 23:56:34 2 0

REXML和可寻址的安全性漏洞

我目前有一个正在生产的 Flutter 项目,不久前我看到 dependentabot 中弹出了两个安全漏洞,如下所示: 我不太熟悉本机代码,所以不确定如何修复这些…

岁月静好 2025-01-17 18:48:05 3 0
更多

推荐作者

李珊平

文章 0 评论 0

Quxin

文章 0 评论 0

范无咎

文章 0 评论 0

github_ZOJ2N8YxBm

文章 0 评论 0

若言

文章 0 评论 0

南…巷孤猫

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文