{"meta":{"title":"Dependabot en runners de Acciones de GitHub","intro":"GitHub ejecuta automáticamente los trabajos que generan Dependabot solicitudes de extracción en GitHub Actions si tiene GitHub Actions habilitado en el repositorio. Cuando se habilita Dependabot, estos trabajos se ejecutarán omitiendo las comprobaciones de directiva de Actions y la deshabilitación a nivel de repositorio u organización.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/code-security","title":"Seguridad y calidad del código"},{"href":"/es/code-security/concepts","title":"Concepts"},{"href":"/es/code-security/concepts/supply-chain-security","title":"Seguridad de la cadena de suministro"},{"href":"/es/code-security/concepts/supply-chain-security/dependabot-on-actions","title":"Dependabot en Acciones"}],"documentType":"article"},"body":"# Dependabot en runners de Acciones de GitHub\n\nGitHub ejecuta automáticamente los trabajos que generan Dependabot solicitudes de extracción en GitHub Actions si tiene GitHub Actions habilitado en el repositorio. Cuando se habilita Dependabot, estos trabajos se ejecutarán omitiendo las comprobaciones de directiva de Actions y la deshabilitación a nivel de repositorio u organización.\n\n## Información sobre Dependabot en ejecutores GitHub Actions\n\n> \\[!IMPORTANT]\n> Si Dependabot está habilitado para un repositorio, siempre se ejecutará en GitHub Actions, **omitiendo las comprobaciones de directiva de acciones y la deshabilitación en el nivel de repositorio o organización**. Esto garantiza que los flujos de trabajo de actualización de seguridad y versión siempre se ejecuten cuando Dependabot esté habilitado.\n\nEl uso GitHub Actions de ejecutores permite identificar más fácilmente los errores de trabajo de Dependabot y detectar y solucionar manualmente las ejecuciones con errores. También puedes integrar Dependabot en tus canalizaciones de CI/CD usando las API y los webhooks de GitHub Actions para detectar el estado de los trabajos de Dependabot, como las ejecuciones fallidas, y realizar el procesamiento posterior. Para obtener más información, vea [Puntos de conexión de api REST para Acciones de GitHub](/es/rest/actions) y [Eventos y cargas de webhook](/es/webhooks/webhook-events-and-payloads).\n\nLos nuevos repositorios que cree en su cuenta de usuario o en su organización se configurarán automáticamente para ejecutar Dependabot en GitHub Actions con runners estándar hospedados por GitHub si se cumple alguna de las siguientes condiciones:\n\n* Dependabot está instalado y habilitado, y GitHub Actions está habilitado y en uso.\n* La configuración \"Ejecutores de Dependabot en GitHub Actions\" de su organización está habilitada.\n\nLas futuras versiones de GitHub eliminarán la posibilidad de desactivar la ejecución de Dependabot en GitHub Actions.\n\n> \\[!NOTE] Habilitar Dependabot en GitHub Actions puede aumentar el número de trabajos simultáneos ejecutados en su cuenta. Si es necesario, los clientes de planes empresariales pueden solicitar un límite mayor para trabajos simultáneos. Para obtener más información, póngase en contacto con nosotros a través de [Portal de soporte de GitHub](https://support.github.com/)o póngase en contacto con su representante de ventas.\n\n## Flujos de trabajo dinámicos\n\nPara ejecutar Dependabot trabajos en GitHub Actions, GitHub crea un flujo de trabajo dinámico para cada trabajo. A diferencia de los flujos de trabajo estándar GitHub Actions , los flujos de trabajo dinámicos se generan para una ejecución específica y no se almacenan en el directorio del `.github/workflows` repositorio.\n\nEs posible que vea ejecuciones de flujos de trabajo denominadas `dynamic/dependabot/dependabot-updates` o ejecuciones de comprobación con `(dynamic)` añadido al final de sus nombres. Puede usar los registros de ejecución del flujo de trabajo para solucionar errores o problemas de configuración.\n\nEs posible que vea ejecuciones de flujo de trabajo llamadas `dynamic/dependabot/dependabot-updates` o ejecuciones de comprobación con `(dynamic)` añadido al final de sus nombres. Para solucionar errores o problemas de configuración, en la pestaña **Acciones** del repositorio, filtre el flujo de trabajo para mostrar solo Dependabot los trabajos de actualización y, a continuación, abra una ejecución de flujo de trabajo para ver los registros.\n\n## Opciones de Runner\n\n## Opciones de Runner\n\nPuede ejecutar Dependabot en GitHub Actions de la siguiente manera:\n\n* **Ejecutores estándar hospedados en GitHub.** Estos son los ejecutores predeterminados usados por GitHub para ejecutar GitHub Actions trabajos.\n* **Ejecutores más grandes.** Se trata de ejecutores hospedados en GitHub con funciones avanzadas, como más RAM, CPU y espacio en disco. Para obtener más información, vea [Uso de ejecutores más grandes](/es/actions/how-tos/manage-runners/larger-runners).\n* **Ejecutores autohospedados.** Estos ejecutores ofrecen un mayor control sobre el acceso a Dependabot sus registros privados y recursos de red internos. Tenga en cuenta que, por motivos de seguridad, Dependabot updates no se ejecutará en ejecutores autohospedados en repositorios públicos. Para más información sobre cómo asignar una etiqueta `dependabot` en los ejecutores autohospedados, consulta [Configuración de Dependabot en ejecutores autohospedados](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners).\n\nLa ejecución Dependabot en ejecutores hospedados estándar GitHubo autohospedados **no** cuenta para los minutos incluidos GitHub Actions . Para Dependabot en ejecutores más grandes, GitHub facturará a su organización a la tarifa regular. Consulte [Precios del ejecutor de acciones](/es/billing/reference/actions-runner-pricing).\n\n> \\[!NOTE]\n> Las redes privadas son compatibles tanto con una red virtual de Azure (VNET) como con el Actions Runner Controller (ARC) para Dependabot en GitHub Actions. Consulta [Configuración de Dependabot para ejecutarse en ejecutores de acciones autohospedados mediante el controlador del ejecutor de acciones](/es/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc) y [Configuración de Dependabot para ejecutarse en ejecutores de acciones hospedados en GitHub mediante la red privada de Azure](/es/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet).\n\n## Cómo interactúan los parámetros del entorno de ejecución\n\nLa configuración de Dependabot en los GitHub Actions ejecutores y de Dependabot en los ejecutores autohospedados son interdependientes:\n\n* Habilitar \"Dependabot en ejecutores autohospedados\" habilita automáticamente \"Dependabot en ejecutores de GitHub Actions\". Deshabilitar \"Dependabot en ejecutores deGitHub Actions\" deshabilita automáticamente \"Dependabot en ejecutores autohospedados\".\n* Cuando ambas opciones están habilitadas, Dependabot los trabajos **solo** se ejecutan en ejecutores autohospedados o ejecutores más grandes con una `dependabot` etiqueta, no en ejecutores hospedados estándar GitHub.\n\n> \\[!WARNING]\n> Si ambas configuraciones están habilitadas, pero no hay ejecutores autohospedados o ejecutores más grandes con la etiqueta `dependabot` disponibles, los trabajos de Dependabot permanecerán en cola indefinidamente. Asegúrese de que los ejecutores con esta etiqueta se hayan configurado antes de habilitar \"Dependabot\" en ejecutores autohospedados.\n\n## Acceso y permisos\n\nSi va a empezar a usar Dependabot en ejecutores GitHub Actions y restringe el acceso a los recursos privados de su organización o repositorio, es posible que tenga que actualizar su lista de direcciones IP permitidas. Por ejemplo, si actualmente limita el acceso a sus recursos privados a las direcciones IP que usa Dependabot, debe actualizar su lista de direcciones permitidas para usar las direcciones IP de los ejecutores alojados en GitHub, obtenidas del endpoint de la API meta. Para obtener más información, vea [Puntos de conexión de la API de REST para metadatos](/es/rest/meta).\n\n## Pasos siguientes\n\nPara habilitar Dependabot en los ejecutores GitHub Actions, consulte [Configuración de Dependabot en ejecutores hospedados en GitHub](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners) y [Configuración de Dependabot en ejecutores autohospedados](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)."}