向 Dependabot 提供依赖项列表

问题描述 投票:0回答:1

是否有任何方法可以向 dependentabot 提供要检查的依赖项列表?通过注入列表或提供自定义的包管理器供其使用?

package-managers dependabot github-dependabot
1个回答
0
投票

我发现这个 Github 步骤允许您将 SPDX 文件上传到 Dependabot:https://github.com/marketplace/actions/spdx-dependency-submission-action

SPDX是一种开放的SBOM格式,可以通过多种工具生成。

© www.soinside.com 2019 - 2024. All rights reserved.