Skip to main content

Ecossistemas e manifestos com suporte para escopo de dependência

Dependabot alerts dá suporte a uma variedade de ecossistemas e manifestos para gestão de dependências.

A tabela a seguir resume se há suporte para escopo de dependência em vários ecossistemas e manifestos, ou seja, se o Dependabot pode identificar se uma dependência é usada para desenvolvimento ou produção.

IdiomaEcossistemaArquivo de manifestoEscopo de dependência com suporte
Dartpubpubspec.yaml
Dartpubpubspec.lock
GoMódulos Gogo.modNão. O padrão é runtime
JavaMavenpom.xml O test mapeia para desenvolvimento, caso contrário, o escopo é padronizado para tempo de execução
JavaScriptnpmpackage.json
JavaScriptnpmpackage-lock.json
JavaScriptnpmpnpm-lock.yaml
JavaScriptyarn v1yarn.lockNão. O padrão é runtime
PHPComposercomposer.json
PHPComposercomposer.lock
PythonPoetrypoetry.lock
PythonPoetrypyproject.toml
Pythonpiprequirements.txt O escopo é o desenvolvimento se o nome do arquivo contiver test ou dev, caso contrário, é runtime
Pythonpippipfile.lock
Pythonpippipfile
RubyRubyGemsGemfile
RubyRubyGemsGemfile.lockNão. O padrão é runtime
RustCargoCargo.toml
RustCargoCargo.lockNão. O padrão é runtime
YAMLGitHub Actions-Não. O padrão é runtime
.NET (C#, F#, VB etc.)NuGet.csproj/.vbproj .vcxproj/.fsprojNão. O padrão é runtime
.NETNuGetpackages.configNão. O padrão é runtime
.NETNuGet.nuspec Quando a tag != tempo de execução