关闭Dependabot PR后,如何触发其生成同依赖的全新PR?
触发Dependabot生成全新依赖更新PR的方法
以下几种方法可以让Dependabot基于当前仓库的全新Git历史,生成适配rebase策略的全新PR,而非复用之前关闭的旧PR:
手动触发Dependabot重新扫描
进入仓库的「Settings」→「Code security and analysis」→「Dependabot alerts」页面,找到对应的依赖项,点击「Check for updates」按钮;也可以使用GitHub CLI执行命令:gh dependabot refresh(需先安装并授权GH CLI)。这个操作会让Dependabot重新拉取最新的仓库分支状态,基于当前的rebase策略生成新PR。修改Dependabot配置文件触发扫描
编辑仓库根目录下的.github/dependabot.yml文件,给对应依赖的更新规则做一个临时小改动(比如临时调整schedule.interval的值,或者添加一条注释后再删除),将改动提交到主分支。Dependabot检测到配置变更后会触发全量扫描,此时会基于最新的Git历史生成全新的PR。清除Dependabot的更新缓存(私有仓库可选)
如果上述方法无效,私有仓库可以联系GitHub官方支持,请求清除该依赖的更新跟踪缓存;或者通过仓库的Dependabot运行日志确认旧PR的关联记录,触发缓存重置。清除缓存后,Dependabot会重新识别该依赖的更新需求,生成全新的PR。
内容的提问来源于stack exchange,提问作者ThunD3eR
相关产品推荐
相关产品推荐

