n1ro°
RU

Компьютеры · Инструкция

Как включить Dependabot version updates

Version updates закрывают рутинную задачу регулярного обновления зависимостей отдельными pull requests по заданному расп

Редакция N1RO · Проверено

Короткий ответ

Создайте `.github/dependabot.yml` с `version: 2` и блоком `updates`, где указаны `package-ecosystem`, `directory` и `schedule`.

Что делать

  1. 1: Создайте `.github/dependabot.yml` в default branch.
  2. 2: Добавьте нужный `package-ecosystem`.
  3. 3: Укажите точный `directory` manifest/lockfile и `schedule.interval`.
  4. 4: После merge проверьте Dependabot alerts/updates и ошибки конфигурации.

Важно

В monorepo корневой `directory` не охватывает автоматически manifests в других подпапках.

Проверьте после выполнения

  • До команды: Создайте `.github/dependabot.yml` в default branch.
  • Контроль результата: После merge проверьте Dependabot alerts/updates и ошибки конфигурации.
  • Не пропустите ограничение: В monorepo корневой `directory` не охватывает автоматически manifests в других подпапках.

Что учитывать

В monorepo корневой `directory` не охватывает автоматически manifests в других подпапках.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. Configuring Dependabot version updates). Пример и формулировки — редакция N1RO на 2026-09-17.