Skip to main content

依存関係スコープでサポートされるエコシステムとマニフェスト

Dependabot alerts では、依存関係スコープのさまざまなエコシステムとマニフェストがサポートされています。

次の表は、依存関係スコープがさまざまなエコシステムとマニフェストでサポートされているかどうか、つまり、Dependabot で依存関係が開発または生産に使われていることを識別できるかどうかまとめたものです。

Languageエコシステムマニフェスト ファイル依存関係スコープがサポートされている
Dartpubpubspec.yaml
Dartpubpubspec.lock
GoGo モジュールgo.modいいえ、既定値はランタイムです
JavaMavenpom.xml test は開発にマップされ、それ以外のスコープは既定でランタイムにマップされます
JavaScriptnpmpackage.json
JavaScriptnpmpackage-lock.json
JavaScriptnpmpnpm-lock.yaml
JavaScriptyarn v1yarn.lockいいえ、既定値はランタイムです
PHPComposercomposer.json
PHPComposercomposer.lock
PythonPoetrypoetry.lock
PythonPoetrypyproject.toml
Pythonpiprequirements.txt filename に test または dev が含まれている場合、スコープは開発です。それ以外の場合はランタイムです
Pythonpippipfile.lock
Pythonpippipfile
RubyRubyGemsGemfile
RubyRubyGemsGemfile.lockいいえ、既定値はランタイムです
RustCargoCargo.toml
RustCargoCargo.lockいいえ、既定値はランタイムです
YAMLGitHub のアクション-いいえ、既定値はランタイムです
.NET (C#、F#、VB など)NuGet.csproj / .vbproj .vcxproj / .fsprojいいえ、既定値はランタイムです
.NETNuGetpackages.configいいえ、既定値はランタイムです
.NETNuGet.nuspec タグ != ランタイムの場合