我正在嘗試使用 dependabot 來自動更新私有 Go 存儲庫。我的電流看起來像這樣:dependabot.ymlversion: 2updates:
- package-ecosystem: 'gomod'
directory: '/'
schedule:
interval: 'daily'
allow:
- dependency-name: "<private-dependency>"“私有依賴”不跟蹤版本,因此我想針對特定分支進(jìn)行更新。我知道我可以通過運(yùn)行手動執(zhí)行此操作,但我找不到任何關(guān)于我是否可以通過 Dependabot 執(zhí)行此操作的文檔。go get private-dependency@branch我可以創(chuàng)建一個(gè)Github操作來運(yùn)行命令和打開PR,但如果可能的話,我想避免這樣做。Dependabot是否甚至支持更新跟蹤分支的Go依賴項(xiàng)?如何使用 Dependabot 執(zhí)行此操作?
1 回答

牧羊人nacy
TA貢獻(xiàn)1862條經(jīng)驗(yàn) 獲得超7個(gè)贊
我向Github打開了一個(gè)客戶支持票證,他們的官方回應(yīng)是:
在與工程部門交談后,發(fā)現(xiàn)根據(jù)Golang的文檔,基于提交的版本被認(rèn)為是“偽版本”,旨在用于開發(fā)。Dependabot尋求穩(wěn)定版本,以建議作為可能的更新而不是開發(fā)版本。
據(jù)此,Dependabot尚不支持此功能,但他們愿意接受功能請求。出于我們的目的,我們開始使用SemVer標(biāo)記我們的版本,這解決了這個(gè)問題。
只是給后代和那些可能有興趣跟進(jìn)此事的人留下答案。
- 1 回答
- 0 關(guān)注
- 72 瀏覽
添加回答
舉報(bào)
0/150
提交
取消