Pré-requisitos
- Dependabot está instalado e habilitado.
- GitHub Actions está habilitado e em uso.
Quando você impõe uma política que permite apenas ações e fluxos de trabalho reutilizáveis da sua empresa e habilita Dependabot em GitHub Actions, Dependabot não será executado. Para permitir que Dependabot seja executado com as ações da sua empresa e os fluxos de trabalho reutilizáveis, você deve escolher entre permitir ações criadas por GitHub ou permitir ações especificadas e fluxos de trabalho reutilizáveis. Para saber mais, confira Impor políticas para GitHub Actions em sua empresa.
Adicionar executores auto-hospedados para atualizações do Dependabot
- Prover executores auto-hospedados, no nível do repositório ou da organização. Para saber mais, confira Executores auto-hospedados e Adicionar executores auto-hospedados.
- Configure o ambiente e os executores para atender aos requisitos do Dependabot. Consulte Requisitos para usar Dependabot com executores auto-hospedados.
- Atribua o rótulo padrão
dependabotou um rótulo personalizado a cada executor que você deseja que o Dependabot use. Consulte Usar rótulos com os executores auto-hospedados. - Opcionalmente, habilite os fluxos de trabalho acionados por Dependabot para usar permissões além de somente leitura e ter acesso a todos os segredos normalmente disponíveis. Para saber mais, confira Solução de problemas do Dependabot no GitHub Actions.
Configurando executores auto-hospedados para Dependabot updates
Aviso
Antes de selecionar executor com rótulo, verifique se um executor possui o rótulo que você pretende usar. Se você especificar um grupo de executores, verifique se o grupo existe e se o repositório pode acessá-lo. Consulte Dependabot nos executores do GitHub Actions.
Depois de configurar os executores auto-hospedados para Dependabot updates, você poderá selecioná-los no nível de organização ou de repositório.
Observação
Alterar a configuração do executor não dispara uma nova Dependabot execução.
Para seu repositório privado ou interno
-
Em GitHub, acesse a página principal do repositório.
-
No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

-
Na seção "Segurança e qualidade" da barra lateral, clique em Advanced Security.
-
Em "Verificação de dependências", na seção de atualizações de versão "Dependabot", ao lado de "Tipo de executor", clique em .
-
No menu suspenso "Tipo de executor", selecione Executor rotulado.
-
Opcionalmente, insira um nome de grupo de executores e um rótulo de executor personalizado. Se você não inserir um rótulo, Dependabot usará o
dependabotrótulo. -
Clique em Salvar seleção do executor.
Observação
Se você não puder alterar a configuração do executor, sua organização poderá restringir ações e executores auto-hospedados para o repositório. Entre em contato com o proprietário da sua organização para obter mais informações.
Para sua organização
Você pode habilitar o Dependabot em executores auto-hospedados para todos os repositórios privados ou internos existentes em uma organização. Somente os repositórios já configurados para execução Dependabot no GitHub Actions serão atualizados para serem executados em executores auto-hospedados do Dependabot na próxima vez em que um trabalho do Dependabot for disparado.
-
No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.
-
Selecione uma organização clicando nela.
-
No nome da organização, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

-
Na seção "Security" da barra lateral, clique em Advanced Security e, em seguida, em Global settings.
-
Na seção "Dependabot", ao lado de "Tipo de executor", clique em .
-
Selecione o menu suspenso "Tipo de executor", clique em Executor rotulado, em seguida, forneça qualquer informação adicional. Se você tiver aplicado um rótulo personalizado aos seus executores auto-hospedados, digite esse rótulo no campo "Rótulo do executor".
-
Para habilitar o recurso para todos os novos repositórios na organização, clique em Salvar seleção do executor.