You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何让Dependabot不再检测[tool.poetry]并适配当前pyproject.toml?

解决Dependabot适配Poetry [project]字段的问题

Dependabot目前对Poetry的PEP 621格式(即[project]字段)支持还不完善,它依然依赖旧的[tool.poetry]下的基础配置项。这里有几个可行的解决办法:

  • 保留最小化的[tool.poetry]兼容配置
    不需要放弃Poetry推荐的[project]字段,只要在pyproject.toml里补充最基础的tool.poetry.name和tool.poetry.version即可,其他配置继续用[project]或者混合模式。示例:

    [tool.poetry]
    name = "your-project-name"
    version = "0.1.0"
    
    [project]
    name = "your-project-name"
    version = "0.1.0"
    # 其他PEP 621规范的配置(比如authors、description等)
    
    [tool.poetry.dependencies]
    # 依赖配置保持不变
    

    Dependabot只校验这两个必填字段,不会干扰[project]的正常使用,完美兼顾新规范和Dependabot需求。

  • 开启Dependabot的PEP 621支持(需版本兼容)
    如果你使用的是较新版本的Dependabot,可以在配置文件(.github/dependabot.yml)里添加PEP 621支持的设置:

    version: 2
    updates:
      - package-ecosystem: "pip"
        directory: "/"
        schedule:
          interval: "weekly"
        settings:
          poetry:
            allow-pep-621: true
    

    这个配置会让Dependabot尝试解析[project]字段,但注意部分旧版本的Dependabot可能不支持该参数,优先试试第一个方案更稳妥。

  • 临时回退到完整[tool.poetry]配置(备选)
    如果上面的方法都无效,只能暂时把[project]里的配置同步回[tool.poetry]字段中,等Dependabot官方完全支持PEP 621格式后再切换回去。这是权宜之计,不推荐长期使用。

内容的提问来源于stack exchange,提问作者Akaisteph7

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 21:33:16