GitHub、「Dependabot」をアップデート–アップデートする依存関係のグループ化が可能に

今回は「GitHub、「Dependabot」をアップデート–アップデートする依存関係のグループ化が可能に」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間8月24日、「Dependabot」のアップデート版が一般提供されたことを発表した。

 Dependabotは、セキュリティアップデートプログラムを使用してプルリクエストを発行することにより、脆弱性のある依存関係を修正できるようにする機能。これまで、各アップデートに対して個別のリクエストを開いていたため、開発者のワークフローにオーバーヘッドを加え、関連する依存関係が同期から外れてしまう可能性を高めていたという。

 今回の一般提供により、一つのプルリクエストでアップデートする依存関係をグループ化して指定できるようなった。バージョンアップデートのグループ化は、シンプルな依存関係管理、破壊的変更によるリスクの低減、サードパーティー製ツールや手作業による回避策を段階的に廃止する機会といった利点を開発プロセスにもたらすとGitHubは説明する。

 Dependabotがプルリクエストをどのように構成するかを制御するため、dependabot.ymlファイルでgroupsを使って一緒にアップデートされる依存関係のグループを定義することができる。例えば、一度にアップデートする多くの依存関係のグループや破壊的変更のリスクを最小限にするグループを設定できる。

 グループを最初に設定する場合、プルリクエストのタイトルやブランチ名に表示されるグループ名を指定する。そして、グループに対して特定の依存関係を含めたり除外したりするためのオプションを定義する。

 これらのオプションには、グループに含める依存関係のタイプを指定するdependency-type、依存関係名と一致する文字列を定義し、それらの依存関係をグループに含めるpatterns、依存関係名と一致する文字列を定義し、それらをグループから除外するexclude-patternsなどが含まれるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
オラクル、「Oracle Database 23ai」をクラウドで提供開始–AIベクトル検索などの機能強化
IT関連
2024-05-10 06:33
「レジリエンシーを備えている」とする日本企業は27%–SASがグローバル調査
IT関連
2023-04-20 08:53
Googleの“第三のOS”「Fuchsia」、初代「Nest Hub」へ
アプリ・Web
2021-05-27 19:55
大垣共立銀行、社内業務やコード開発などで生成AIを利用開始
IT関連
2024-03-15 06:22
紛失・盗難対策トラッカーTileがモバイルアプリにストーカー対策安全機能を追加
IT関連
2022-03-20 01:28
もうメインマシンでいいかも GoogleどっぷりユーザーからのChromebookのススメ :Googleさん(1/4 ページ)
トップニュース
2021-06-22 10:44
スパイウェア「Pegasus」は世界中の記者や人権活動家の端末にインストール済みとの調査結果
セキュリティ
2021-07-20 03:34
宇宙で気候変動に強いワイン用ブドウの木を育てるSpace Cargo Unlimited
宇宙
2021-02-06 18:49
グローバルのクラウドインフラ市場シェア。AWSがやや減少の一方、マイクロソフトは順調にシェアを伸ばす。2023年第4四半期、Synergy Researchの調査結果
AWS
2024-02-06 15:45
「レフト」から「エブリウェア」へ–アプリケーションセキュリティの新トレンド
IT関連
2024-03-03 07:59
Facebook版Clubhouse「Live Audio Rooms」とPodcast、米国で始動
アプリ・Web
2021-06-23 14:17
Uber Freightが事業を増強、物流管理ネットワークTransplaceを約2475億円で買収
その他
2021-07-24 20:41
Uberがアルコール宅配サービスのDrizlyを約1150億円で買収へ、Uber Eatsの収益性アップを狙う
シェアリングエコノミー
2021-02-04 13:15
QRコード決済、「利用している」は約3割 現金派に及ばず MMD調査
企業・業界動向
2021-01-21 02:50