Dependabot docs disagree on when the ecosystem label is added, and on its name (github-actions vs github_actions)
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 1/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 83/100
- Tipo di issue
- Documentazione
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Attiva
- Ambito
- documentation
Direzione di ricerca
Leggi la sezione di riferimento delle opzioni sul comportamento predefinito di Dependabot e data/reusables/dependabot/default-labels.md, che fornisce il testo dell’articolo sulla personalizzazione. Allinea la regola delle etichette dell’ecosistema nei due articoli e modifica l’esempio di GitHub Actions in github_actions. Il lavoro è completato quando le due descrizioni concordano e l’esempio corrisponde al nome dell’etichetta segnalato.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Code of Conduct
- I have read and agree to the GitHub Docs project's Code of Conduct
What article on docs.github.com is affected?
- https://docs.github.com/en/code-security/reference/supply-chain-security/dependabot-options-reference#labels--
- https://docs.github.com/en/code-security/tutorials/secure-your-dependencies/customizing-dependabot-prs (its default-labels text comes from
data/reusables/dependabot/default-labels.md)
What part(s) of the article would you like to see updated?
The two articles describe Dependabot's default labels in ways that contradict each other:
-
When the ecosystem label is added. The options reference (
labels→ "Dependabot default behavior") says the ecosystem label is added only when more than one package manager is defined. The customizing article (thedefault-labelsreusable) says both thedependencieslabel and the ecosystem label are added to all pull requests, single-ecosystem updates included. Both can't be right; the observed behavior matches the second (see below). -
The name of the GitHub Actions ecosystem label. The reusable uses
github-actionsas an example, but the label Dependabot actually creates and applies isgithub_actions, with an underscore.
Expected outcome: both articles state the same rule for the ecosystem label, and the GitHub Actions example uses the label name Dependabot really applies.
Additional information
Reproduced in a private repository whose dependabot.yml has a single entry (package-ecosystem: github-actions, no labels option) and that had neither label beforehand. Dependabot's first version-update pull request created both labels and applied them: the pull request's events show dependabot[bot] adding dependencies and github_actions. The github_actions label it created had the description "Pull requests that update GitHub Actions code".
- Lingua principale
- TypeScript
- Stelle
- 21k
- Fork
- 69k
- Merge medio
- 8h 37m
- PR unite (30g)
- 117
Preparare l'ambiente
Avvia il container di sviluppo del progetto nel browser, con il tuo account GitHub.
- Include un Dockerfile o un file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di github/docs
-
content triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
github/docs#46232 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
content driver persona triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
I maintainer di solito rispondono entro 1 giorno
-
triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
github/docs#46222 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
builder persona content
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
github/docs#46190 · 2 commenti ·
I maintainer di solito rispondono entro 1 giorno
-
Add user-level custom agent configurationForse già presa @ashis-baral l’ha presa 6 giorni fa. Apertabuilder persona content copilot
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
I maintainer di solito rispondono entro 1 giorno
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
farbenmeer/tapi#531 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
naver/egjs-flicking#971 ·
-
Renderer treats a sub-pixel width difference as a resize, which cancels the `motion()` entranceAperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 85/100
I maintainer di solito rispondono entro 1 giorno
-
Tenant
Difficoltà 2/5 1-3 ore Idoneità per principianti 66/100
MTES-MCT/Dossier-Facile-Frontend#2061 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
backnotprop/plannotator#1784 ·
I maintainer di solito rispondono entro 1 giorno