【发布时间】:2020-05-28 18:57:57
【问题描述】:
我们最近从 greenkeeper 切换到 dependabot 以进行依赖项检查,我们注意到 dependabot 正在打开 PR,仅更改 package-lock.json 保持 package.json 不变。
另一方面,greenkeeper 正在提交对两个文件的更改。
发生了什么事?这是正常的还是我们错过了设置中的某些内容?
【问题讨论】:
-
嘿@Johnny,你有没有找到合适的解决方案?
-
@flaky 是的。在dependabot 配置文件中有一个配置设置,它也强制将所有更新写入package.json。您应该仔细阅读 GitHub 的dependabot 文档。我可能会写一个关于它的答案,以更好地解释该怎么做。
-
我想要一个很好的解释 :)dependabot 文档有时会受到打击和错过 :)
-
@flaky,检查我自己的答案。
标签: github package.json package-lock.json greenkeeper dependabot