先决条件
- Dependabot 已安装并启用。
- GitHub Actions 已启用且正在使用中。
为 Dependabot 更新添加自托管运行器
- 在存储库或组织级别预配自托管运行器。 有关详细信息,请参阅 自托管运行程序 和 添加自托管的运行器。
- 配置您的环境和运行器,以满足 Dependabot 的要求。 请参阅在自托管运行器上使用 Dependabot 的要求.
- 将默认
dependabot标签或自定义标签分配给每个你希望Dependabot使用的运行器。 请参阅 将标签与自托管运行程序结合使用。 - 可选择启用由 Dependabot 触发的工作流,使其能够使用超过只读的权限,并访问通常可用的任何机密信息。 有关详细信息,请参阅“对 GitHub Actions 上的 Dependabot 进行故障排除”。
为 Dependabot updates 配置自托管运行器
警告
在选择 带标签的运行器之前,请确保某个运行器已带有您计划使用的标签。 如果指定运行程序组,请确保该组存在,并且存储库可以访问它。 请参阅“GitHub Actions 运行器上的 Dependabot”。
为 Dependabot updates 配置自托管运行器后,您就可以在组织或仓库级别选择它们。
注意
更改运行程序设置不会触发新的 Dependabot 运行。
适用于私有存储库
-
在 GitHub 上,导航到存储库的主页面。
-
在仓库名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”。

-
在边栏的“安全和质量”部分中,单击 Advanced Security。
-
在“依赖项扫描”下,在“Dependabot 版本更新”部分的“运行程序类型”旁边,单击 。
-
从“运行器类型”下拉菜单中,选择 “已标记运行器”。
-
(可选)输入运行程序组名称和自定义运行程序标签。 如果未输入标签,Dependabot 将使用
dependabot标签。 -
单击保存运行选择。
注意
如果无法更改运行程序设置,组织可能会限制存储库的操作和自承载运行程序。 有关详细信息,请联系组织所有者。
面向你的组织
你可以为组织中所有现有专用Dependabot或内部。 只有已配置为在Dependabot上运行GitHub Actions的仓库,才会在下一次触发Dependabot作业时更新为在自托管运行器上运行Dependabot。
-
在 GitHub 的右上角,单击个人资料图片,然后单击“ Your organizations”****。
-
单击以选择一个组织。
-
在组织名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”********。

-
在边栏的“Security”部分中,依次单击“ Advanced Security”和“Global settings”********。
-
在“Dependabot”部分的“运行程序类型”旁边,单击 。
-
选择“运行器类型”下拉菜单,然后单击“带标签的运行器”**** 并提供其他相关信息。 如果您为自托管运行器应用了自定义标签,请在“运行器标签”文本框中输入该标签。
-
若要为组织中的所有新存储库启用该功能,请单击 “保存运行器选择”。