GitHub、「Dependabot」をアップデート–アップデートする依存関係のグループ化が可能に

今回は「GitHub、「Dependabot」をアップデート–アップデートする依存関係のグループ化が可能に」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間8月24日、「Dependabot」のアップデート版が一般提供されたことを発表した。

 Dependabotは、セキュリティアップデートプログラムを使用してプルリクエストを発行することにより、脆弱性のある依存関係を修正できるようにする機能。これまで、各アップデートに対して個別のリクエストを開いていたため、開発者のワークフローにオーバーヘッドを加え、関連する依存関係が同期から外れてしまう可能性を高めていたという。

 今回の一般提供により、一つのプルリクエストでアップデートする依存関係をグループ化して指定できるようなった。バージョンアップデートのグループ化は、シンプルな依存関係管理、破壊的変更によるリスクの低減、サードパーティー製ツールや手作業による回避策を段階的に廃止する機会といった利点を開発プロセスにもたらすとGitHubは説明する。

 Dependabotがプルリクエストをどのように構成するかを制御するため、dependabot.ymlファイルでgroupsを使って一緒にアップデートされる依存関係のグループを定義することができる。例えば、一度にアップデートする多くの依存関係のグループや破壊的変更のリスクを最小限にするグループを設定できる。

 グループを最初に設定する場合、プルリクエストのタイトルやブランチ名に表示されるグループ名を指定する。そして、グループに対して特定の依存関係を含めたり除外したりするためのオプションを定義する。

 これらのオプションには、グループに含める依存関係のタイプを指定するdependency-type、依存関係名と一致する文字列を定義し、それらの依存関係をグループに含めるpatterns、依存関係名と一致する文字列を定義し、それらをグループから除外するexclude-patternsなどが含まれるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Braveが非中央集権Webをブラウズする「IPFS」をサポート 政府で禁じられたサイトへもアクセス可能に
アプリ・Web
2021-01-22 00:44
B’zが「AWA」ランキング席巻 1位から100位まで一時独占 サブスク解禁直後に
くらテク
2021-05-25 00:09
シャープ、アクオスの「AIレコメンド」終了 「キーワード登録の方が使われた」
くらテク
2021-03-16 03:02
アマゾンがAWSの宇宙スタートアップアクセラレーターでSeraphimと提携
宇宙
2021-04-01 04:19
キンドリル、注目すべき3つの先端テクノロジーと規制を提言
IT関連
2024-09-18 19:43
Google、VRペイントアプリ「Tilt Brush」の開発を中止しオープンソースに
イラスト・デザイン
2021-01-28 14:52
マイクロソフトが小売から消費財製造にもDXを拡大へ
IT関連
2021-06-17 01:59
マイクロソフト、航空宇宙業界など狙うマルウェアを注意喚起
IT関連
2021-05-14 20:33
AWSがSlack経由で有償サポートの提供を開始、チームのメンバーで問題への対応を共有できる「AWS Spport App」開始
AWS
2022-08-29 22:19
TVerで「逃げ恥」全話無料配信 1月放送の新春スペシャルも
くらテク
2021-05-26 00:27
ゲーム要素で人気のEdTech「Kahoot!」がCleverを最大540億円で買収、米国での事業を拡大
EdTech
2021-05-09 04:58
URコミュニティ、HUEシリーズ導入で業務効率化とペーパーレス化を推進
IT関連
2024-12-21 05:04
自律型AIソフトウェアエンジニア「Devin」、ついに正式サービス開始。月額500ドルから
Microsoft Azure
2024-12-12 14:38
Sansan、「Bill One」で「請求書テンプレートカスタマイズ機能」強化
IT関連
2024-08-24 06:46