Dependabot docs disagree on when the ecosystem label is added, and on its name (github-actions vs github_actions)
Les mainteneurs répondent en général sous 1 jour
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 1/5
- Temps estimé
- 1-3 heures
- Accessibilité débutants
- 83/100
- Type d'issue
- Documentation
- Clarté
- Clairement spécifiée
- Activité
- Active
- Domaine
- documentation
Piste de recherche
Lisez la section de référence des options sur le comportement par défaut de Dependabot ainsi que data/reusables/dependabot/default-labels.md, qui fournit le texte de l’article consacré à la personnalisation. Harmonisez la règle des étiquettes d’écosystème dans les deux articles et remplacez l’exemple GitHub Actions par github_actions. Le travail est terminé lorsque les deux descriptions concordent et que l’exemple correspond au nom d’étiquette indiqué.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Code of Conduct
- I have read and agree to the GitHub Docs project's Code of Conduct
What article on docs.github.com is affected?
- https://docs.github.com/en/code-security/reference/supply-chain-security/dependabot-options-reference#labels--
- https://docs.github.com/en/code-security/tutorials/secure-your-dependencies/customizing-dependabot-prs (its default-labels text comes from
data/reusables/dependabot/default-labels.md)
What part(s) of the article would you like to see updated?
The two articles describe Dependabot's default labels in ways that contradict each other:
-
When the ecosystem label is added. The options reference (
labels→ "Dependabot default behavior") says the ecosystem label is added only when more than one package manager is defined. The customizing article (thedefault-labelsreusable) says both thedependencieslabel and the ecosystem label are added to all pull requests, single-ecosystem updates included. Both can't be right; the observed behavior matches the second (see below). -
The name of the GitHub Actions ecosystem label. The reusable uses
github-actionsas an example, but the label Dependabot actually creates and applies isgithub_actions, with an underscore.
Expected outcome: both articles state the same rule for the ecosystem label, and the GitHub Actions example uses the label name Dependabot really applies.
Additional information
Reproduced in a private repository whose dependabot.yml has a single entry (package-ecosystem: github-actions, no labels option) and that had neither label beforehand. Dependabot's first version-update pull request created both labels and applied them: the pull request's events show dependabot[bot] adding dependencies and github_actions. The github_actions label it created had the description "Pull requests that update GitHub Actions code".
- Langage dominant
- TypeScript
- Étoiles
- 21k
- Forks
- 69k
- Merge moyen
- 8 h 37 min
- PR mergées (30 j)
- 117
Préparer son environnement
Lance le conteneur de développement du projet dans votre navigateur, avec votre propre compte GitHub.
- Fournit un Dockerfile ou un fichier Docker Compose
- Propose un modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de github/docs
-
content triage
Difficulté 2/5 1-3 heures Accessibilité débutants 74/100
github/docs#46232 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
content driver persona triage
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
Les mainteneurs répondent en général sous 1 jour
-
triage
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
github/docs#46222 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
builder persona content
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
github/docs#46190 · 2 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
Add user-level custom agent configurationPeut-être pris @ashis-baral l’a pris il y a 6 jours. Ouvertebuilder persona content copilot
Difficulté 1/5 Moins d'une heure Accessibilité débutants 90/100
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de github/docs
Issues similaires
-
[bug] diagnostics.dumpBody:Buffer 形态请求(透传 lane)跳过 dumps/ 落盘,仅留 raw/-unknown-Peut-être pris @ranxianglei l’a pris aujourd’hui. Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 62/100
ranxianglei/billion-context#2421 · 2 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
pending triage
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
nuxt/test-utils#1842 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
MoonshotAI/kimi-code#4146 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
farbenmeer/tapi#531 ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
Les mainteneurs répondent en général sous 1 jour