{"meta":{"title":"Dependabot でアクションを最新に保つ","intro":"Dependabotを使用して、使用するアクションを最新バージョンに更新することができます。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/code-security/how-tos","title":"やり方"},{"href":"/ja/code-security/how-tos/secure-your-supply-chain","title":"サプライ チェーンをセキュリティで保護する"},{"href":"/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"依存関係をセキュリティ保護する"},{"href":"/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions","title":"アクションの自動アップデート"}],"documentType":"article"},"body":"# Dependabot でアクションを最新に保つ\n\nDependabotを使用して、使用するアクションを最新バージョンに更新することができます。\n\nDependabot version updatesのGitHub Actionsを有効にすると、Dependabotは、リポジトリの\\_workflow\\.yml\\_ ファイル内のアクションへの参照と、ワークフロー内で使用される再利用可能なワークフローを最新の状態に保つのに役立ちます。 詳細については、「[Dependabot バージョン アップデート](/ja/code-security/concepts/supply-chain-security/dependabot-version-updates)」を参照してください。\n\n## アクションの Dependabot version updates を有効にする\n\n1. 他のエコシステムまたはパッケージ マネージャーの Dependabot version updates を既に有効にしている場合は、既存の `dependabot.yml` ファイルを開くだけです。 それ以外の場合、お使いのリポジトリの `dependabot.yml` ディレクトリで、`.github` 構成ファイルを作成します。 詳細については、「[Dependabot バージョンの更新の構成](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates#enabling-dependabot-version-updates)」を参照してください。\n\n2. `\"github-actions\"` を `package-ecosystem` として指定して監視します。\n\n3. `directory` を `\"/\"` に設定して、`.github/workflows` でワークフロー ファイルを確認します。\n\n4. `schedule.interval` を設定して、新しいバージョンを確認する頻度を指定します。\n\n5. リポジトリの `.github` ディレクトリにある *dependabot.yml* 構成ファイルを確認します。 既存のファイルを編集した場合は、変更を保存します。\n\nフォークで Dependabot version updates を有効にすることもできます。 詳細については、「[Dependabot バージョンの更新の構成](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates#enabling-version-updates-on-forks)」を参照してください。\n\n## `dependabot.yml` 用の GitHub Actions ファイルの例\n\n次の `dependabot.yml` ファイルの例では、 GitHub Actionsのバージョン更新プログラムを構成します。\n`directory` でワークフロー ファイルを確認するために、`\"/\"` は `.github/workflows` に設定する必要があります。\n`schedule.interval` に `\"weekly\"` が設定されています。 このファイルがチェックインまたは更新された後、 Dependabot は新しいバージョンのアクションを確認します。\nDependabot では、検出された古いアクションに対してバージョン更新のプル要求が発生します。 初期バージョンの更新後、 Dependabot は週に 1 回、古いバージョンのアクションを引き続きチェックします。\n\n```yaml copy\n# Set update schedule for GitHub Actions\n\nversion: 2\nupdates:\n\n  - package-ecosystem: \"github-actions\"\n    directory: \"/\"\n    schedule:\n      # Check for updates to GitHub Actions every week\n      interval: \"weekly\"\n```\n\n## アクションの Dependabot version updates の構成\n\nアクションの Dependabot version updates を有効にする場合は、 `package-ecosystem`、 `directory`、および `schedule.interval`の値を指定する必要があります。 バージョン更新をさらにカスタマイズするための設定オプションのプロパティは他にもたくさんあります。 詳細については、「[Dependabot オプション リファレンス](/ja/code-security/reference/supply-chain-security/dependabot-options-reference)」を参照してください。\n\n## 詳細については、次を参照してください。\n\n* [ワークフローの書き込み](/ja/actions/how-tos/write-workflows)"}