Prerrequisitos
- Dependabot está instalado y habilitado.
- GitHub Actions está habilitado y en uso.
Cuando se aplica una directiva para permitir solo acciones y flujos de trabajo reutilizables de la empresa y habilitar Dependabot en GitHub Actions, Dependabot no se ejecutará. Para permitir que Dependabot se ejecute con las acciones de empresa y los flujos de trabajo reutilizables, debe elegir entre permitir las acciones creadas por GitHub o permitir las acciones especificadas y los flujos de trabajo reutilizables. Para más información, consulta Aplicación de directivas para Acciones de GitHub en la empresa.
Adición de ejecutores autohospedados para actualizaciones de Dependabot
- Aprovisione ejecutores de prueba interna en el nivel de repositorio u organización. Para más información, consulta Ejecutores autohospedados y Agrega ejecutores auto-hospedados.
- Configure el entorno y los ejecutores para cumplir con los requisitos de Dependabot. Consulte Requisitos para usar Dependabot con ejecutores autohospedados.
- Si va a configurar ejecutores autohospedados para su organización, puede crear y asignar una etiqueta personalizada para los ejecutores. De lo contrario, si va a configurar ejecutores autohospedados para un repositorio independiente, debe aplicar la etiqueta
dependabot. Consulte Uso de etiquetas con ejecutores autohospedados. - Opcionalmente, habilite los flujos de trabajo desencadenados por Dependabot para usar más que permisos de solo lectura y para tener acceso a los secretos que normalmente están disponibles. Para más información, consulta Solución de problemas de Dependabot en acciones de GitHub.
Habilitación de ejecutores autohospedados para Dependabot updates
Advertencia
Antes de habilitar "Dependabot en ejecutores autohospedados", asegúrese de que los ejecutores autohospedados o ejecutores más grandes estén configurados con la etiqueta del ejecutor usada por Dependabot (de forma predeterminada, dependabot). Cuando esta configuración está habilitada, Dependabot los trabajos solo se ejecutarán en ejecutores con esta etiqueta. Si no hay ningún ejecutor con esta etiqueta disponible, los trabajos permanecerán en cola indefinidamente. Consulte Dependabot en runners de Acciones de GitHub.
Una vez que haya configurado ejecutores autohospedados para Dependabot updates, puede habilitar o deshabilitar Dependabot updates en ejecutores autohospedados en el nivel de organización o repositorio.
Nota:
Al deshabilitar y volver a habilitar "Dependabot para ejecutores autohospedados" no se desencadena una nueva ejecución de Dependabot.
Para el repositorio privado o interno
-
En GitHub, navegue hasta la página principal del repositorio.
-
Debajo del nombre del repositorio, haz clic en Settings. Si no puedes ver la pestaña "Configuración", selecciona el menú desplegable y, a continuación, haz clic en Configuración.

-
En la sección "Security" de la barra lateral, haz clic en Advanced Security.
-
En "Dependabot", a la derecha de "Dependabot en ejecutores autohospedados", haga clic en Habilitar para habilitar la característica o en Deshabilitar para deshabilitarla.
Nota:
Si no ve la opción de habilitar Dependabot para los ejecutores autohospedados, es posible que su organización haya configurado una directiva para restringir la ejecución de acciones y ejecutores autohospedados en repositorios específicos. Póngase en contacto con el propietario de la organización para obtener más información.
Para la organización
Puede habilitar Dependabot en ejecutores autohospedados para todos los repositorios privados o internos ya existentes en una organización. Solo se actualizarán los repositorios que ya estén configurados para ejecutar Dependabot en GitHub Actions de modo que ejecuten Dependabot en ejecutores autoalojados la próxima vez que se active un trabajo de Dependabot.
-
En la esquina superior derecha de GitHub, haz clic en la foto del perfil y luego en Your organizations.
-
Seleccione una organización haciendo clic en ella.
-
Debajo del nombre de la organización, haz clic en Settings. Si no puedes ver la pestaña "Configuración", selecciona el menú desplegable y, a continuación, haz clic en Configuración.

-
En la sección "Security" de la barra lateral, haz clic en Advanced Security y después en Global settings.
-
En la sección "Dependabot", junto a "Tipo de ejecutor", haga clic en .
-
Seleccione el menú desplegable "Tipo de ejecutor" y haga clic en Ejecutor etiquetado y proporcione información adicional. Si ha aplicado una etiqueta personalizada a los ejecutores autohospedados, escriba esa etiqueta en el cuadro de texto "Etiqueta de ejecutor".
-
Para habilitar la característica para todos los repositorios nuevos de la organización, haga clic en Guardar selección del ejecutor.