Voraussetzungen
- Dependabot ist installiert und aktiviert.
- GitHub Actions ist aktiviert und wird verwendet.
Wenn Sie eine Richtlinie erzwingen, die nur Aktionen und wiederverwendbare Workflows aus Ihrem Unternehmen zulässt, und Sie Dependabot auf GitHub Actions aktivieren, wird Dependabot nicht ausgeführt. Damit Dependabot mit den Aktionen Ihres Unternehmens und wiederverwendbaren Workflows ausgeführt werden kann, sollten Sie entweder von GitHub erstellte Aktionen oder bestimmte Aktionen und wiederverwendbare Workflows zulassen. Weitere Informationen finden Sie unter Erzwingen von Richtlinien für GitHub Actions in Ihrem Unternehmen.
Hinzufügen von selbst gehosteten Läufern für Dependabot Updates
- Bereitstellen selbst gehosteter Runner auf Repository- oder Organisationsebene Weitere Informationen findest du unter Selbstgehosteten Runnern und Selbst-gehostete Runner hinzufügen.
- Konfigurieren Sie Ihre Umgebung und Runner so, dass sie die Anforderungen für Dependabot erfüllen. Siehe Anforderungen für die Verwendung Dependabot mit selbst gehosteten Läufern.
- Wenn Sie selbst gehostete Läufer für Ihre Organisation konfigurieren, können Sie eine benutzerdefinierte Bezeichnung für Ihre Läufer erstellen und zuweisen. Umgekehrt, wenn Sie selbstgehostete Runner für ein eigenständiges Repository konfigurieren, müssen Sie das
dependabotLabel anwenden. Siehe Verwenden von Bezeichnungen mit selbstgehosteten Runnern. - Sie können optional Workflows aktivieren, die durch Dependabot ausgelöst werden, damit sie mehr als nur Leseberechtigungen verwenden und auf alle normalerweise verfügbaren Secrets zugreifen können. Weitere Informationen finden Sie unter Fehlerbehebung für Dependabot in GitHub Actions.
Aktivieren von selbstgehosteten Runnern für Dependabot updates
Warnung
Bevor Sie "Dependabot auf selbstgehosteten Runnern" aktivieren, stellen Sie sicher, dass Ihre selbstgehosteten Runner oder größere Runner mit der von Dependabot verwendeten Runner-Bezeichnung konfiguriert sind (standardmäßig dependabot). Wenn diese Einstellung aktiviert ist, werden Dependabot Jobs nur auf Runnern mit diesem Label ausgeführt. Wenn keine Runner mit diesem Label verfügbar sind, bleiben Jobs unbegrenzt in der Warteschlange. Siehe Dependabot auf GitHub Actions-Runner.
Nachdem Sie selbstgehostete Runner für Dependabot updates konfiguriert haben, können Sie Dependabot updates auf selbstgehosteten Runnern auf Organisations- oder Repositoryebene aktivieren oder deaktivieren.
Hinweis
Durch deaktivieren und erneutes Aktivieren der Einstellung "Dependabot Bei selbst gehosteten Läufern" wird keine neue Dependabot Ausführung ausgelöst.
Für Ihr privates oder internes Repository
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Klicke unter dem Repositorynamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

-
Klicke im Abschnitt „Security“ der Randleiste auf Advanced Security.
-
Klicken Sie unter „Dependabot“ rechts neben „Dependabot auf selbstgehosteten Runnern“ auf Aktivieren, um die Funktion zu aktivieren, oder auf Deaktivieren, um sie zu deaktivieren.
Hinweis
Wenn die Option, Dependabot auf selbstgehosteten Runnern zu aktivieren, nicht angezeigt wird, hat Ihre Organisation möglicherweise eine Richtlinie konfiguriert, die die Ausführung von Aktionen und selbstgehosteten Runnern in bestimmten Repositorys einschränkt. Wenden Sie sich an den Besitzer Ihrer Organisation, um weitere Informationen zu erfahren.
Für Ihre Organisation
Sie können Dependabot auf selbstgehosteten Runnern für alle vorhandenen privaten oder internen Repositories in einer Organisation aktivieren. Nur Repositories, die bereits so konfiguriert sind, dass Dependabot auf GitHub Actions ausgeführt wird, werden beim nächsten Auslösen eines Dependabot-Auftrags so aktualisiert, dass Dependabot auf selbstgehosteten Runnern ausgeführt wird.
-
Klicke in der rechten oberen Ecke von GitHub auf dein Profilbild und dann auf Your organizations.
-
Wählen Sie eine Organisation aus, indem Sie darauf klicken.
-
Klicke unter dem Organisationsnamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

-
Klicke im Abschnitt „Security“ der Randleiste auf Advanced Security und anschließend auf Global settings.
-
Klicken Sie im Abschnitt "Dependabot" neben "Runner type" auf .
-
Wählen Sie das Dropdownmenü "Runner-Typ" aus, klicken Sie dann auf "Beschriftete Läufer ", und geben Sie weitere Informationen an. Wenn Sie eine benutzerdefinierte Bezeichnung auf Ihre selbst gehosteten Läufer angewendet haben, geben Sie diese Bezeichnung in das Textfeld "Runner label" ein.
-
Um die Funktion für alle neuen Repositories in der Organisation zu aktivieren, klicken Sie auf Runner-Auswahl speichern.