{"meta":{"title":"Поддержка актуальности действий с помощью Dependabot","intro":"Вы можете поддерживать Dependabot актуальные действия до последних версий.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/how-tos","title":"How-tos"},{"href":"/ru/code-security/how-tos/secure-your-supply-chain","title":"Обеспечьте безопасность своей цепочки поставок"},{"href":"/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"Защита зависимостей"},{"href":"/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions","title":"Действия автоматического обновления"}],"documentType":"article"},"body":"# Поддержка актуальности действий с помощью Dependabot\n\nВы можете поддерживать Dependabot актуальные действия до последних версий.\n\nКогда вы включите Dependabot version updates , GitHub ActionsDependabot это поможет гарантировать, что ссылки на действия в *workflow\\.yml* файле репозитория и повторно используемые рабочие процессы, используемые внутри рабочих процессов, будут актуальны. Дополнительные сведения см. в разделе [Обновления версий Dependabot](/ru/code-security/concepts/supply-chain-security/dependabot-version-updates).\n\n## Возможность Dependabot version updates действий\n\n1. Если вы уже включили Dependabot version updates другие экосистемы или менеджеры пакетов, просто откройте существующий `dependabot.yml` файл. В противном случае создайте `dependabot.yml` файл конфигурации в каталоге `.github` репозитория. Дополнительные сведения см. в разделе [Настройка обновлений версий Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates#enabling-dependabot-version-updates).\n\n2. Укажите `\"github-actions\"` в качестве `package-ecosystem` для отслеживания.\n\n3. Задайте для `directory` значение `\"/\"` для проверки наличия файлов рабочего процесса в `.github/workflows`.\n\n4. Задайте `schedule.interval`, чтобы указать периодичность проверки наличия новых версий.\n\n5. Проверьте файл конфигурации *dependabot.yml* в каталоге `.github` репозитория. Если вы отредактировали существующий файл, сохраните свои изменения.\n\nТакже можно включить Dependabot version updates на форках. Дополнительные сведения см. в разделе [Настройка обновлений версий Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates#enabling-version-updates-on-forks).\n\n## Пример `dependabot.yml` файла для GitHub Actions\n\nПример `dependabot.yml` файла ниже настраивает обновления версий для GitHub Actions. Для `directory` должно быть задано значение `\"/\"` для проверки наличия файлов рабочего процесса в `.github/workflows`. Для `schedule.interval` задано значение `\"weekly\"`. После того как файл был замечен или обновлен, Dependabot проверяйте новые версии ваших действий.\nDependabot появит pull запросы на обновления версии для любых устаревших действий, которые найдёт. После первоначальных обновлений версии Dependabot я буду продолжать проверять устаревшие версии действий раз в неделю.\n\n```yaml copy\n# Set update schedule for GitHub Actions\n\nversion: 2\nupdates:\n\n  - package-ecosystem: \"github-actions\"\n    directory: \"/\"\n    schedule:\n      # Check for updates to GitHub Actions every week\n      interval: \"weekly\"\n```\n\n## Настройка Dependabot version updates для действий\n\nПри включении Dependabot version updates действий необходимо указать значения , `package-ecosystem``directory`, и `schedule.interval`. Существует множество дополнительных свойств, которые можно настроить для дальнейшей настройки обновлений версий. Дополнительные сведения см. в разделе [Справочник по параметрам зависимостей](/ru/code-security/reference/supply-chain-security/dependabot-options-reference).\n\n## Дополнительные материалы\n\n* [Написание рабочих процессов](/ru/actions/how-tos/write-workflows)"}