Компьютеры · Инструкция
Как включить Dependabot version updates
Version updates закрывают рутинную задачу регулярного обновления зависимостей отдельными pull requests по заданному расп
Короткий ответ
Создайте `.github/dependabot.yml` с `version: 2` и блоком `updates`, где указаны `package-ecosystem`, `directory` и `schedule`.
Что делать
- 1: Создайте `.github/dependabot.yml` в default branch.
- 2: Добавьте нужный `package-ecosystem`.
- 3: Укажите точный `directory` manifest/lockfile и `schedule.interval`.
- 4: После merge проверьте Dependabot alerts/updates и ошибки конфигурации.
Важно
В monorepo корневой `directory` не охватывает автоматически manifests в других подпапках.
Проверьте после выполнения
- До команды: Создайте `.github/dependabot.yml` в default branch.
- Контроль результата: После merge проверьте Dependabot alerts/updates и ошибки конфигурации.
- Не пропустите ограничение: В monorepo корневой `directory` не охватывает автоматически manifests в других подпапках.
Что учитывать
В monorepo корневой `directory` не охватывает автоматически manifests в других подпапках.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. Configuring Dependabot version updates). Пример и формулировки — редакция N1RO на 2026-09-17.