{"meta":{"title":"Maintenir vos actions à jour avec Dependabot","intro":"Vous pouvez utiliser Dependabot pour conserver les actions que vous utilisez mises à jour vers les dernières versions.","product":"Sécurité et qualité du code","breadcrumbs":[{"href":"/fr/code-security","title":"Sécurité et qualité du code"},{"href":"/fr/code-security/how-tos","title":"Guides pratiques"},{"href":"/fr/code-security/how-tos/secure-your-supply-chain","title":"Sécuriser votre chaîne d’approvisionnement"},{"href":"/fr/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"Sécurisez vos dépendances"},{"href":"/fr/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions","title":"Mettre à jour automatiquement les actions"}],"documentType":"article"},"body":"# Maintenir vos actions à jour avec Dependabot\n\nVous pouvez utiliser Dependabot pour conserver les actions que vous utilisez mises à jour vers les dernières versions.\n\nLorsque vous activez Dependabot version updates pour GitHub Actions, Dependabot contribuera à garantir que les références aux actions figurant dans le fichier *workflow\\.yml* d’un dépôt, ainsi que les workflows réutilisables utilisés dans les workflows, restent à jour. Pour plus d’informations, consultez « [Mises à jour des versions Dependabot](/fr/code-security/concepts/supply-chain-security/dependabot-version-updates) ».\n\n## Activation de Dependabot version updates pour les actions\n\n1. Si vous avez déjà activé Dependabot version updates pour d’autres écosystèmes ou gestionnaires de packages, ouvrez simplement le fichier existant `dependabot.yml` . Sinon, créez un fichier de configuration `dependabot.yml` dans le répertoire `.github` de votre référentiel. Pour plus d’informations, consultez « [Configuration de mises à jour de version Dependabot](/fr/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates#enabling-dependabot-version-updates) ».\n\n2. Spécifiez `\"github-actions\"` comme élément `package-ecosystem` à superviser.\n\n3. Définissez `directory` sur `\"/\"` pour rechercher les fichiers de workflow dans `.github/workflows`.\n\n4. Définissez un `schedule.interval` pour spécifier la fréquence à laquelle rechercher les nouvelles versions.\n\n5. Vérifiez le fichier de configuration *dependabot.yml* dans le répertoire `.github` du référentiel. Si vous avez modifié un fichier existant, enregistrez vos modifications.\n\nVous pouvez également activer Dependabot version updates sur les forks. Pour plus d’informations, consultez « [Configuration de mises à jour de version Dependabot](/fr/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates#enabling-version-updates-on-forks) ».\n\n## Exemple de fichier `dependabot.yml` pour GitHub Actions\n\nL’exemple `dependabot.yml` de fichier ci-dessous configure les mises à jour de version pour GitHub Actions.\n`directory` doit être défini sur `\"/\"` pour rechercher les fichiers de workflow dans `.github/workflows`. La propriété `schedule.interval` a la valeur `\"weekly\"`. Une fois ce fichier archivé ou mis à jour, Dependabot recherche les nouvelles versions de vos actions.\nDependabot créera des pull requests de mise à jour de version pour toutes les actions obsolètes qu’elle trouve. Après les mises à jour initiales des versions, Dependabot continuera à vérifier une fois par semaine si des versions d’actions sont obsolètes.\n\n```yaml copy\n# Set update schedule for GitHub Actions\n\nversion: 2\nupdates:\n\n  - package-ecosystem: \"github-actions\"\n    directory: \"/\"\n    schedule:\n      # Check for updates to GitHub Actions every week\n      interval: \"weekly\"\n```\n\n## Configuration de Dependabot version updates pour les actions\n\nLors de l’activation Dependabot version updates des actions, vous devez spécifier des valeurs pour `package-ecosystem`, `directory`et `schedule.interval`. Il existe de nombreuses propriétés facultatives que vous pouvez définir pour personnaliser davantage vos mises à jour de version. Pour plus d’informations, consultez « [Référence des options Dependabot](/fr/code-security/reference/supply-chain-security/dependabot-options-reference) ».\n\n## Lectures complémentaires\n\n* [Écriture de workflows](/fr/actions/how-tos/write-workflows)"}