You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Dependabot忽略所有补丁版本更新?

配置Dependabot全局忽略所有补丁版本

要让Dependabot不再为所有软件包的补丁版本创建PR,你只需要在dependabot.yml的ignore规则中不指定具体依赖包名,直接设置忽略补丁类型的更新即可,配置示例如下:

version: 2
updates:
  - package-ecosystem: "npm"  # 替换为你实际使用的包生态系统,比如maven、pip等
    directory: "/"
    schedule:
      interval: "weekly"
    ignore:
      - update-types: ["version-update:semver-patch"]

关键说明:

  • 移除dependency-name字段后,这条ignore规则会全局应用于当前配置的包生态系统下的所有依赖,而非仅针对单个特定包。
  • version-update:semver-patch会匹配所有语义化版本中仅补丁号(即major.minor.patch格式里最后一位数字)变化的更新。
  • 若项目同时使用多个包生态系统(比如同时维护npm和pip依赖),需要在每个生态系统的配置块中都添加这条忽略规则。

内容的提问来源于stack exchange,提问作者udo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 23:53:13