如何让Dependabot不再检测[tool.poetry]并适配当前pyproject.toml?
解决Dependabot适配Poetry [project]字段的问题
Dependabot目前对Poetry的PEP 621格式(即[project]字段)支持还不完善,它依然依赖旧的[tool.poetry]下的基础配置项。这里有几个可行的解决办法:
保留最小化的
[tool.poetry]兼容配置
不需要放弃Poetry推荐的[project]字段,只要在pyproject.toml里补充最基础的tool.poetry.name和tool.poetry.version即可,其他配置继续用[project]或者混合模式。示例:[tool.poetry] name = "your-project-name" version = "0.1.0" [project] name = "your-project-name" version = "0.1.0" # 其他PEP 621规范的配置(比如authors、description等) [tool.poetry.dependencies] # 依赖配置保持不变Dependabot只校验这两个必填字段,不会干扰
[project]的正常使用,完美兼顾新规范和Dependabot需求。开启Dependabot的PEP 621支持(需版本兼容)
如果你使用的是较新版本的Dependabot,可以在配置文件(.github/dependabot.yml)里添加PEP 621支持的设置:version: 2 updates: - package-ecosystem: "pip" directory: "/" schedule: interval: "weekly" settings: poetry: allow-pep-621: true这个配置会让Dependabot尝试解析
[project]字段,但注意部分旧版本的Dependabot可能不支持该参数,优先试试第一个方案更稳妥。临时回退到完整
[tool.poetry]配置(备选)
如果上面的方法都无效,只能暂时把[project]里的配置同步回[tool.poetry]字段中,等Dependabot官方完全支持PEP 621格式后再切换回去。这是权宜之计,不推荐长期使用。
内容的提问来源于stack exchange,提问作者Akaisteph7
相关产品推荐
相关产品推荐

