Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Rust crate dependency updates in `rust/` go unnoticed

Aperta Adatta ai principianti
#3,156 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
70/100
Tipo di issue
Funzionalità
Chiarezza
Specificata chiaramente
Stato di attività
Attiva
Stack tecnologico
rust

Direzione di ricerca

Esamina il file .github/dependabot.yml esistente per vedere come sono configurati altri ecosistemi. Aggiungi una voce cargo per la directory /rust. Controlla la documentazione di Dependabot per la sintassi corretta e le opzioni di frequenza. Verifica la configurazione controllando se il file è YAML valido e se il percorso è corretto.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

Summary

The crate dependencies under rust/ (ruby-rbs, ruby-rbs-sys) are never updated automatically, and nothing notifies us when a new version is released.

Details

Current direct dependencies

Crate Requirement Locked version Latest on crates.io Used in
xxhash-rust 0.8 0.8.15 0.8.18 ruby-rbs
serde 1.0 1.0.229 1.0.229 ruby-rbs (build)
serde_yaml 0.9 0.9.34+deprecated 0.9.34+deprecated (unmaintained https://github.com/rustsec/advisory-db/issues/2132) ruby-rbs (build)
tempfile 3 3.27.0 3.27.0 ruby-rbs (dev)
bindgen 0.72.0 0.72.0 0.73.2 ruby-rbs-sys (build)
cc 1.2.29 1.2.29 1.4.7 ruby-rbs-sys (build)

None of the direct dependencies is a major version behind yet, but if one becomes so in the future, there is currently nothing that would make us notice.

Proposed fix

Add a cargo ecosystem to .github/dependabot.yml for /rust, so crate updates open PRs weekly like the other ecosystems.
Maybe, It seems there is room for debate as to whether “weekly” is the appropriate frequency.

Not covered

Replacing serde_yaml.
This is also a problem, so it would be better to replace it with a new one.

Lingua principale
Ruby
Stelle
2.2k
Fork
256
Merge medio
7g 1h
PR unite (30g)
35

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di ruby/rbs

Tutte le issue di ruby/rbs

Issue simili

Altre issue su Ruby

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.