GitHub、「Dependabot」をアップデート–アップデートする依存関係のグループ化が可能に

今回は「GitHub、「Dependabot」をアップデート–アップデートする依存関係のグループ化が可能に」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間8月24日、「Dependabot」のアップデート版が一般提供されたことを発表した。

 Dependabotは、セキュリティアップデートプログラムを使用してプルリクエストを発行することにより、脆弱性のある依存関係を修正できるようにする機能。これまで、各アップデートに対して個別のリクエストを開いていたため、開発者のワークフローにオーバーヘッドを加え、関連する依存関係が同期から外れてしまう可能性を高めていたという。

 今回の一般提供により、一つのプルリクエストでアップデートする依存関係をグループ化して指定できるようなった。バージョンアップデートのグループ化は、シンプルな依存関係管理、破壊的変更によるリスクの低減、サードパーティー製ツールや手作業による回避策を段階的に廃止する機会といった利点を開発プロセスにもたらすとGitHubは説明する。

 Dependabotがプルリクエストをどのように構成するかを制御するため、dependabot.ymlファイルでgroupsを使って一緒にアップデートされる依存関係のグループを定義することができる。例えば、一度にアップデートする多くの依存関係のグループや破壊的変更のリスクを最小限にするグループを設定できる。

 グループを最初に設定する場合、プルリクエストのタイトルやブランチ名に表示されるグループ名を指定する。そして、グループに対して特定の依存関係を含めたり除外したりするためのオプションを定義する。

 これらのオプションには、グループに含める依存関係のタイプを指定するdependency-type、依存関係名と一致する文字列を定義し、それらの依存関係をグループに含めるpatterns、依存関係名と一致する文字列を定義し、それらをグループから除外するexclude-patternsなどが含まれるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
動物性原材料を使用しない「プラントベースフード」ブランド2foodsを展開するTWOがカゴメから5億円調達
IT関連
2022-01-25 03:41
マイクロソフト、攻撃者視点で展開するセキュリティサービスを説明
IT関連
2022-08-31 17:55
DeepLearning.AIとOpenAI、AIのプロンプトエンジニアリング学習コースを無償提供
IT関連
2023-05-02 22:06
Qlik、AWSと協業でAIの活用範囲拡大–LLMによる洞察獲得を促進
IT関連
2023-12-07 07:42
Go言語で記述されたマルウェア「Chaos」、「Windows」や「Linux」で拡散中
IT関連
2022-10-01 18:51
生成AIによる変化の影響が最も大きいのはキャリア中堅層–Indeed調査
IT関連
2023-10-28 10:06
150年続くMLBに学ぶ、伝統ある事業の変革の勝ちパターン
IT関連
2024-04-06 08:14
濃飛倉庫運輸、業務アプリ開発をローコード化して工数を半減
IT関連
2023-02-09 16:35
AMD、ノートPC向けAIエンジン搭載プロセッサー「Ryzen 7040」を発表
IT関連
2023-01-07 14:10
LayerX、「バクラク請求書発行」に見積書、納品書、領収書を簡単に作成できる機能を追加
IT関連
2023-09-26 00:53
アクサ生命、本社オフィスの座席数を半分に リモートワークで出社減
キャリア・しごと
2021-04-24 09:08
Red Hat、開発者向けポータルサイト構築ツール「Red Hat Developer Hub」正式リリース。オープンソースのBackspaceがベース
CI/CD
2024-01-24 15:10
Slack、1月の障害の原因を説明 「AWS Transit Gateway」がトラフィックの急上昇に対応できず
クラウドユーザー
2021-02-15 14:33
ファーウェイは自動車メーカーになることを否定し一次サプライヤーを目指す
モビリティ
2021-04-27 13:50