{"meta":{"title":"Dependabot 拉取请求注释命令","intro":"Dependabot 响应有关其拉取请求的注释中的命令，以便轻松对依赖项更新进行会审和管理。","product":"安全性和代码质量","breadcrumbs":[{"href":"/zh/code-security","title":"安全性和代码质量"},{"href":"/zh/code-security/reference","title":"Reference"},{"href":"/zh/code-security/reference/supply-chain-security","title":"供应链安全"},{"href":"/zh/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands","title":"Dependabot PR 注释命令"}],"documentType":"article"},"body":"# Dependabot 拉取请求注释命令\n\nDependabot 响应有关其拉取请求的注释中的命令，以便轻松对依赖项更新进行会审和管理。\n\nDependabot 响应注释中的简单命令。 每个拉取请求都包含可用于处理拉取请求（例如，在“Dependabot 命令和选项”部分下重新设置拉取请求）的命令的详细信息。 其目的是让你尽可能轻松地将这些自动生成的拉取请求分类。\n\n## 拉取请求的 Dependabot 命令\n\n可以在拉取请求上使用以下命令中的任何一个 Dependabot 。\n\n| Command                                      | Description                                                                                                                                                                                                                     |\n| --- | --- |\n| `@dependabot ignore this dependency`         | 关闭拉取请求并阻止 Dependabot 为此依赖项再创建任何拉取请求（除非你自行重新打开拉取请求或升级到建议的版本）。 |\n| `@dependabot ignore this major version`      | 关闭拉取请求并阻止 Dependabot 为此主版本再创建任何拉取请求（除非你自行重新打开拉取请求或升级到此主版本）。 |\n| `@dependabot ignore this minor version`      | 关闭拉取请求并阻止 Dependabot 为此次要版本再创建任何拉取请求（除非你自行重新打开拉取请求或升级到此次要版本）。 |\n| `@dependabot ignore this patch version`      | 关闭拉取请求并阻止 Dependabot 为此修补程序版本再创建任何拉取请求（除非你自行重新打开拉取请求或升级到此修补程序版本）。 |\n| `@dependabot rebase`                         | 为拉取请求变基。                                                                                                                                                                                                      |\n| `@dependabot recreate`                       | 重新创建拉取请求，覆盖对该拉取请求所做的任何编辑。                                                                                                                                     |\n| `@dependabot show DEPENDENCY_NAME ignore conditions` | 检索指定依赖项的忽略条件信息，并在拉取请求上发表评论，该评论包含一个显示依赖项所有忽略条件的表格。 例如，`@dependabot show express ignore conditions` 将查找为 Express 依赖项存储的所有 `ignore` 条件，并使用该信息注释拉取请求。 |\n\n## 用于分组版本更新的命令\n\n在对分组版本更新和安全更新的拉取请求中 Dependabot ，可以使用注释命令来忽略和取消忽略特定依赖项和版本的更新。 可以使用以下任一命令来管理已分组更新的忽略条件。\n\n| Command                                      | Description                                                                                                                                                                                                                     |\n| --- | --- |\n| `@dependabot ignore DEPENDENCY_NAME`         | 关闭拉取请求并阻止 Dependabot 更新此依赖项。                                                                                                           |\n| `@dependabot ignore DEPENDENCY_NAME major version` | 关闭拉取请求并阻止 Dependabot 更新此依赖项的主版本。                                                                                           |\n| `@dependabot ignore DEPENDENCY_NAME minor version` | 关闭拉取请求并阻止 Dependabot 更新此依赖项的次要版本。                                                                                           |\n| `@dependabot ignore DEPENDENCY_NAME patch version` | 关闭拉取请求并阻止 Dependabot 更新此依赖项的修补程序版本。                                                                                           |\n| `@dependabot unignore *`                     | 关闭当前拉取请求，清除为组中所有依赖项存储的所有 `ignore` 条件，然后打开一个新的拉取请求。                                                                                       |\n| `@dependabot unignore DEPENDENCY_NAME`       | 关闭当前拉取请求，清除为依赖项存储的所有 `ignore` 条件，然后打开一个新的拉取请求，其中包含指定依赖项的可用更新。 例如，`@dependabot unignore lodash` 将打开一个新的拉取请求，其中包含 Lodash 依赖项的更新。 |\n| `@dependabot unignore DEPENDENCY_NAME IGNORE_CONDITION` | 关闭当前拉取请求，清除存储 `ignore` 的条件，然后打开一个新的拉取请求，其中包含指定忽略条件的可用更新。 例如，`@dependabot unignore express [< 1.9, > 1.8.0]` 将打开一个新的拉取请求，其中包含版本 1.8.0 和 1.9.0 之间的 Express 更新。 |\n\n> [!TIP]\n> 如果要取消忽略特定忽略条件，请使用 `@dependabot show DEPENDENCY_NAME ignore conditions` 命令快速检查依赖项当前具有的忽略条件。"}