Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Add cooldown to dependabot actions

Cerrado Apto para principiantes
#190 0 comentarios 0 reacciones 0 asignados Ver en GitHub

@skritosss ya está trabajando en esto.

Desde el 3/10/2026.

  • #194 de @skritosss — abierto

Evaluación

Dificultad
2/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
76/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Tranquilo
Stack tecnológico
github
Área
devops

Línea de trabajo

Comienza localizando la configuración de Dependabot de este repositorio y compárala con la configuración enlazada de beeware/.github. Verifica cómo se representa el cooldown de siete días, después actualiza la configuración del repositorio y confirma que las herramientas de auditoría ya no informan de la ausencia de un cooldown explícito.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

enhancement good first issue

What is the problem or limitation you are having?

Our dependabot configuration currently upgrades all packages to the most recently available versions at the time of publication. This is a potential vector for supply chain attacks, as there's no window for a malicious release to be identified before it is rolled out. Best practice is to add a cooldown period to dependency updates.

Describe the solution you'd like

We should add a 7 day cooldown to our dependabot configuration.

This has already been done to the beeware/.github dependabot configuration. We should make the analogous change to the dependabot configuration in this repository.

Describe alternatives you've considered

Dependabot recently added a default cooldown. However, the issue will still be identified by zizmor (and other auditing tools); and it's better to be explicit rather than implicit.

Additional context

Lenguaje dominante
Python
Estrellas
7
Forks
8
Merge medio
18 h 55 min
PR fusionados (30 d)
3

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de beeware/Python-support-testbed

Todos los issues de beeware/Python-support-testbed

Issues similares

Más issues de Python

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.