Pré-requisitos
- Dependabot está instalado e habilitado.
- GitHub Actions está habilitado e em uso.
Quando você impõe uma política que permite apenas ações e fluxos de trabalho reutilizáveis da sua empresa e habilita Dependabot em GitHub Actions, Dependabot não será executado. Para permitir que Dependabot seja executado com as ações da sua empresa e os fluxos de trabalho reutilizáveis, você deve escolher entre permitir ações criadas por GitHub ou permitir ações especificadas e fluxos de trabalho reutilizáveis. Para saber mais, confira Impor políticas para GitHub Actions em sua empresa.
Adicionando executores auto-hospedados para Dependabot atualizações
- Prover executores auto-hospedados, no nível do repositório ou da organização. Para saber mais, confira Executores auto-hospedados e Adicionar executores auto-hospedados.
- Configure seu ambiente e os runners para atender aos requisitos de Dependabot. Consulte os Requisitos para usar Dependabot com executores auto-hospedados.
- Se estiver configurando executores self-hosted para sua organização, você poderá criar e atribuir um rótulo personalizado para seus executores. Caso contrário, se você estiver configurando executores auto-hospedados para um repositório autônomo, será necessário aplicar a etiqueta
dependabot. Consulte Usar rótulos com os executores auto-hospedados. - Opcionalmente, habilite os fluxos de trabalho acionados por Dependabot para usar permissões além de somente leitura e ter acesso a todos os segredos normalmente disponíveis. Para saber mais, confira Solução de problemas do Dependabot no GitHub Actions.
Habilitando corredores auto-hospedados para Dependabot updates
Aviso
Antes de habilitar "Dependabot" em executores auto-hospedados, verifique se seus executores auto-hospedados ou executores avançados estão configurados com o rótulo do executor usado por Dependabot (por padrão, dependabot). Quando essa configuração estiver habilitada, Dependabot os trabalhos serão executados somente em executores com esse rótulo. Se não houver executores com esse rótulo disponíveis, os trabalhos permanecerão na fila indefinidamente. Consulte Dependabot nos executores do GitHub Actions.
Depois de configurar os executores auto-hospedados para Dependabot updates, você poderá habilitar ou desabilitar Dependabot updates nos executores auto-hospedados no nível da organização ou do repositório.
Observação
Desabilitar e reativar a configuração "Dependabot em executores auto-hospedados" não aciona uma nova execução de Dependabot.
Para seu repositório privado ou interno
-
Em GitHub, acesse a página principal do repositório.
-
No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

-
Na seção "Security" da barra lateral, clique em Advanced Security.
-
Em "Dependabot", à direita de "Dependabot em executores auto-hospedados", clique em Habilitar para habilitar o recurso ou em Desativar para desativá-lo.
Observação
Se você não vir a opção de habilitar Dependabot em executores auto-hospedados, sua organização poderá ter configurado uma política para restringir a execução de ações e executores auto-hospedados em repositórios específicos. Entre em contato com o proprietário da sua organização para obter mais informações.
Para sua organização
Você pode habilitar Dependabot em runners auto-hospedados para todos os repositórios privados ou internos existentes em uma organização. Somente os repositórios já configurados para execução DependabotGitHub Actions serão atualizados para serem executados Dependabot em executores auto-hospedados na próxima vez em que um Dependabot trabalho for disparado.
-
No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.
-
Selecione uma organização clicando nela.
-
No nome da organização, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

-
Na seção "Security" da barra lateral, clique em Advanced Security e, em seguida, em Global settings.
-
Na seção "Dependabot", ao lado de "Tipo de executor", clique em .
-
Selecione o menu suspenso "Tipo de executor", clique em Executor rotulado, em seguida, forneça qualquer informação adicional. Se você tiver aplicado um rótulo personalizado aos seus executores auto-hospedados, digite esse rótulo no campo "Rótulo do executor".
-
Para habilitar o recurso para todos os novos repositórios na organização, clique em Salvar seleção do executor.