Habilitar ou desabilitar Dependabot em executores padrão hospedados em GitHub
Você pode configurar Dependabot em executores padrão hospedados em GitHub:
Se você restringir o acesso aos recursos privados da sua organização ou do seu repositório, talvez seja necessário atualizar sua lista de endereços IP permitidos antes de habilitar Dependabot nos runners GitHub Actions. Você pode atualizar sua lista de IPs permitidos para usar os endereços IP dos executores hospedados no GitHub (em vez dos endereços IP do Dependabot), obtidos no endpoint da API REST meta.
Aviso
Você não deve confiar nos GitHub Actions endereços IP para autenticação em registros privados. Esses GitHub Actions endereços não são usados apenas por GitHub, e não devem ser confiáveis para autenticação. Em vez disso, use um executor auto-hospedado para garantir maior controle sobre o acesso à rede. Para saber mais, confira Configurar o Dependabot em executores auto-hospedados.
Para seu repositório
-
Em GitHub, acesse a página principal do repositório.
-
No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

-
Na seção "Security" da barra lateral, clique em Advanced Security.
-
Em "Dependabot", à direita de "Dependabot nos executores do Actions", clique em Habilitar para habilitar o recurso ou em Desabilitar para desabilitá-lo.
Observação
O Dependabot no GitHub Actions depende do rótulo
ubuntu-latestpara selecionar o executor apropriado. Para garantir que Dependabot seja executado em runners hospedados do GitHub, você não deve usar o rótuloubuntu-latestpara executores auto-hospedados.
Para sua organização
Somente os repositórios que atendem aos seguintes critérios serão atualizados para serem executados Dependabot em GitHub Actions na próxima vez que um job Dependabot for disparado.
- Dependabot está habilitado no repositório.
- GitHub Actions está habilitado no repositório.
Se um repositório em sua organização tiver o Dependabot habilitado, mas o GitHub Actions desabilitado, Dependabot não será executado em GitHub Actions, mas continuará sendo executado usando o aplicativo Dependabot integrado.
-
No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.
-
Selecione uma organização clicando nela.
-
No nome da organização, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

-
Na seção "Security" da barra lateral, clique em Advanced Security e, em seguida, em Global settings.
-
Na seção "Dependabot", ao lado de "Tipo de executor", confirme se você selecionou "Executor padrão GitHub ". Caso contrário, clique e atualize sua configuração.
Observação
O Dependabot no GitHub Actions depende do rótulo
ubuntu-latestpara selecionar o executor apropriado. Para garantir que Dependabot seja executado em runners hospedados do GitHub, você não deve usar o rótuloubuntu-latestpara executores auto-hospedados.
Habilitando ou desabilitando Dependabot em executores avançados
Se você encontrar Dependabot timeouts e erros de falta de memória, talvez queira usar executores avançados, pois pode configurar esses runners com mais recursos. Você só pode habilitar executores avançados para Dependabotuma organização.
-
Adicione um executor avançado à sua organização e verifique se o nome especificado é
dependabot. Para saber mais, confira Gerenciar executores maiores. -
Opte na organização por executores auto-hospedados. Para saber mais, confira Configurar o Dependabot em executores auto-hospedados. Essa etapa é necessária, pois garante que os trabalhos futuros Dependabot sejam executados no executor maior, hospedado por GitHub, que tem o nome
dependabot.Observação
O Dependabot no GitHub Actions depende do rótulo
ubuntu-latestpara selecionar o executor apropriado. Para garantir que Dependabot seja executado em runners hospedados do GitHub, você não deve usar o rótuloubuntu-latestpara executores auto-hospedados.