【问题标题】:Dependabot for updating go dependencies which track commitsDependabot 用于更新跟踪提交的 go 依赖项
【发布时间】:2021-08-19 13:59:57
【问题描述】:

我正在尝试使用dependabot 自动更新私有Go 存储库。我当前的dependabot.yml 看起来像这样:

version: 2
updates:
  - package-ecosystem: 'gomod'
    directory: '/'
    schedule:
      interval: 'daily'
    allow:
    - dependency-name: "<private-dependency>"

“私有依赖”不跟踪版本,所以我想针对特定分支进行更新。

我知道我可以通过运行 go get private-dependency@branch 手动执行此操作,但我找不到任何有关我是否可以通过 Dependabot 执行此操作的文档。

我可以创建一个 Github Action 来运行命令并打开 PR,但如果可能的话,我希望避免这样做。

Dependabot 是否甚至支持更新跟踪分支的 Go 依赖项?如何使用 Dependabot 做到这一点?

【问题讨论】:

    标签: go dependabot


    【解决方案1】:

    我在 Github 上开了一张客户支持票,他们的官方回复是:

    在与工程部交谈后,发现根据Golang's documentation,基于提交的版本被视为“伪版本”并用于开发。 Dependabot seeks for stable versions to suggest as a possible update 而不是开发版本。

    据此,Dependabot 尚不支持此功能,但他们愿意接受功能请求。出于我们的目的,我们开始使用 SemVer 标记我们的版本,这解决了问题。

    只是为后代和可能有兴趣跟进的人留下答案。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-09-22
      • 2011-03-15
      • 2010-10-12
      • 1970-01-01
      • 1970-01-01
      • 2013-01-09
      相关资源
      最近更新 更多