ページを読み込み中…
ページを読み込み中…
2件の記事
GitHub が提供する依存関係管理ツール「Dependabot」が、npm プライベートレジストリの設定ファイルである .npmrc を自動的に推測する機能を停止し、代わりに設定ファイルでの明示的なスコープ定義を推奨した。
GitHub が、Dependabot にプライベートパッケージレジストリからの読み取り権限を付与する機能をリリースした。これにより、個人用アクセストークンなしで、リポジトリが管理アクションアクセスを通じて許可されたパッケージから依存関係を更新できるようになる。