{"meta":{"title":"Deine Aktionen mit Dependabot auf dem neuesten Stand halten","intro":"Sie können Dependabot verwenden, um die von Ihnen verwendeten Aktionen auf dem neuesten Stand zu halten.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/code-security/how-tos","title":"How-tos"},{"href":"/de/code-security/how-tos/secure-your-supply-chain","title":"Sichern Ihrer Lieferkette"},{"href":"/de/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"Sichern der Abhängigkeiten"},{"href":"/de/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions","title":"Aktionen zur automatischen Aktualisierung"}],"documentType":"article"},"body":"# Deine Aktionen mit Dependabot auf dem neuesten Stand halten\n\nSie können Dependabot verwenden, um die von Ihnen verwendeten Aktionen auf dem neuesten Stand zu halten.\n\nWenn Sie Dependabot version updates für GitHub Actions\naktivieren, trägt Dependabot dazu bei, sicherzustellen, dass Verweise auf Aktionen in der Datei *workflow\\.yml* eines Repositorys sowie auf wiederverwendbare Workflows, die innerhalb von Workflows verwendet werden, auf dem neuesten Stand bleiben. Weitere Informationen findest du unter [Dependabot-Versionsaktualisierungen](/de/code-security/concepts/supply-chain-security/dependabot-version-updates).\n\n## Aktivieren von Dependabot version updates für Aktionen\n\n1. Wenn Sie bereits für andere Ökosysteme oder Paketmanager aktiviert Dependabot version updates haben, öffnen Sie einfach die vorhandene `dependabot.yml` Datei. Erstelle andernfalls die Konfigurationsdatei `dependabot.yml` im Verzeichnis `.github` deines Repositorys. Weitere Informationen findest du unter [Konfigurieren von Dependabot-Versionsupdates](/de/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates#enabling-dependabot-version-updates).\n\n2. Gib `\"github-actions\"` als `package-ecosystem` zu überwachen an.\n\n3. Lege `directory``\"/\"` Kontrollkästchen für Workflowdateien in `.github/workflows`fest.\n\n4. Lege mit `schedule.interval` fest, wie oft nach neuen Versionen gesucht werden soll.\n\n5. Überprüfe die Konfigurationsdatei *dependabot.yml* im `.github`-Verzeichnis des Repositorys. Wenn Sie eine vorhandene Datei bearbeitet haben, speichern Sie Ihre Änderungen.\n\nSie können Dependabot version updates auch für Forks aktivieren. Weitere Informationen findest du unter [Konfigurieren von Dependabot-Versionsupdates](/de/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates#enabling-version-updates-on-forks).\n\n## Beispieldatei `dependabot.yml` für GitHub Actions\n\nDie folgende Beispieldatei `dependabot.yml` konfiguriert Versionsupdates für GitHub Actions.\n`directory` muss auf `\"/\"` gesetzt werden, um Workflow-Dateien in `.github/workflows` zu überprüfen.\n`schedule.interval` wird auf `\"weekly\"` festgelegt. Nachdem diese Datei eingecheckt oder aktualisiert wurde, sucht Dependabot nach neuen Versionen Ihrer Aktionen.\nDependabot löst Pullanforderungen für Versionsupdates für alle veralteten Aktionen aus, die gefunden werden. Nach den ersten Versionsaktualisierungen wird Dependabot weiterhin einmal pro Woche auf veraltete Versionen von Aktionen prüfen.\n\n```yaml copy\n# Set update schedule for GitHub Actions\n\nversion: 2\nupdates:\n\n  - package-ecosystem: \"github-actions\"\n    directory: \"/\"\n    schedule:\n      # Check for updates to GitHub Actions every week\n      interval: \"weekly\"\n```\n\n## Konfigurieren von Dependabot version updates für Aktionen\n\nWenn Sie Dependabot version updates für Aktionen aktivieren, müssen Sie Werte für `package-ecosystem`, `directory` und `schedule.interval` angeben. Es gibt noch viele weitere optionale Eigenschaften, die du einstellen kannst, um deine Versionsaktualisierungen weiter anzupassen. Weitere Informationen findest du unter [Referenz zu Dependabot-Optionen](/de/code-security/reference/supply-chain-security/dependabot-options-reference).\n\n## Weiterführende Lektüre\n\n* [Schreiben von Workflows](/de/actions/how-tos/write-workflows)"}