Skip to main content

종속성 범위에 대해 지원되는 에코시스템 및 매니페스트

Dependabot alerts는 의존성 범위에 대한 다양한 에코시스템 및 매니페스트를 지원합니다.

아래 표에서는 다양한 에코시스템 및 매니페스트에 대해 종속성 범위가 지원되는지, 즉 Dependabot이 개발 또는 프로덕션에 종속성이 사용되는지 확인할 수 있는지 여부를 요약합니다.

언어에코시스템매니페스트 파일지원되는 종속성 범위
Dartpubpubspec.yaml
Dartpubpubspec.lock
GoGo 모듈go.mod아니요, 기본값은 런타임입니다.
JavaMavenpom.xml test는 개발에 매핑되고, 다른 범위는 기본적으로 런타임으로 설정됩니다.
JavaScriptnpmpackage.json
JavaScriptnpmpackage-lock.json
JavaScriptnpmpnpm-lock.yaml
JavaScriptyarn v1yarn.lock아니요, 기본값은 런타임입니다.
PHP작성기composer.json
PHP작성기composer.lock
PythonPoetrypoetry.lock
PythonPoetrypyproject.toml
Pythonpiprequirements.txt 파일 이름에 test 또는 dev가 포함되어 있으면 범위는 개발이고, 그렇지 않으면 런타임입니다.
Pythonpippipfile.lock
Pythonpippipfile
RubyRubyGemsGemfile
RubyRubyGemsGemfile.lock아니요, 기본값은 런타임입니다.
RustCargoCargo.toml
RustCargoCargo.lock아니요, 기본값은 런타임입니다.
YAMLGitHub Actions-아니요, 기본값은 런타임입니다.
.NET(C#, F#, VB 등)NuGet.csproj / .vbproj .vcxproj / .fsproj아니요, 기본값은 런타임입니다.
.NETNuGetpackages.config아니요, 기본값은 런타임입니다.
.NETNuGet.nuspec tag != runtime인 경우