Skip to main content

Supported ecosystems and manifests for dependency scope

Dependabot alerts supports a variety of ecosystems and manifests for dependency scope.

En la tabla siguiente se resume si el ámbito de dependencia es compatible con varios ecosistemas y manifiestos; es decir, si Dependabot puede identificar si se usa una dependencia para el desarrollo o la producción.

LenguajeEcosistemaArchivo de manifiestoÁmbito de dependencia admitido
Dartpubpubspec.yaml
Dartpubpubspec.lock
GoMódulos de Gogo.modNo, el valor predeterminado es runtime.
JavaMavenpom.xml test se asigna al desarrollo; de lo contrario, el ámbito tiene como valor predeterminado el runtime
JavaScriptnpmpackage.json
JavaScriptnpmpackage-lock.json
JavaScriptnpmpnpm-lock.yaml
JavaScriptyarn v1yarn.lockNo, el valor predeterminado es runtime.
PHPComposercomposer.json
PHPComposercomposer.lock
PythonPoetrypoetry.lock
PythonPoetrypyproject.toml
Pythonpiprequirements.txt El ámbito es el desarrollo si el nombre de archivo contiene test o dev, de lo contrario, es el runtime
Pythonpippipfile.lock
Pythonpippipfile
RubyRubyGemsGemfile
RubyRubyGemsGemfile.lockNo, el valor predeterminado es runtime.
RustCargoCargo.toml
RustCargoCargo.lockNo, el valor predeterminado es runtime.
YAMLAcciones de GitHub-No, el valor predeterminado es runtime.
.NET (C#, F#, VB, etc.)NuGet.csproj/.vbproj .vcxproj/.fsprojNo, el valor predeterminado es runtime.
.NETNuGetpackages.configNo, el valor predeterminado es runtime.
.NETNuGet.nuspec Cuando la etiqueta != runtime