Transparencia
GitHub explica cómo configurar Dependabot para agrupar actualizaciones en un solo PR mensual
Afirmaciones verificadas
'schedule.interval' admite los valores 'daily', 'weekly', 'monthly', 'quarterly', 'semiannually', 'yearly' y 'cron'
Estado: Verificada (fuente primaria)
Cambiar la cadencia de 'daily' a 'monthly' hace que Dependabot abra un PR agrupado por ecosistema al mes en lugar de varios a lo largo del mes
Estado: Verificada (fuente primaria)
Dependabot espera al menos 3 días desde que una nueva versión aparece en su registro antes de abrir un PR de actualización de versión; este 'cooldown' es el valor por defecto y no requiere configuración
Estado: Verificada (fuente primaria)
En una actualización de febrero de 2026, Dependabot añadió la agrupación de actualizaciones de la misma dependencia en múltiples directorios en un solo pull request
Estado: Verificada (fuente primaria)
Fijar 'open-pull-requests-limit: 0' desactiva la apertura de pull requests para actualizaciones de versión, aunque Dependabot sigue comprobando actualizaciones
Estado: Verificada (fuente primaria)
GitHub publicó el 29 de junio de 2023 el anuncio de beta pública de las 'grouped version updates' de Dependabot, agrupadas por nombre de dependencia
Estado: Verificada (fuente primaria)
La configuración 'patterns' permite incluir dependencias por nombre, y '*' actúa como comodín para todas
Estado: Verificada (fuente primaria)
La configuración se realiza en '.github/dependabot.yml', fijando 'schedule.interval' a 'weekly' o 'monthly' y añadiendo un bloque 'groups' con 'patterns: ["*"]' para cada ecosistema
Estado: Verificada (fuente primaria)
Un 'group' de Dependabot agrupa múltiples actualizaciones en un solo pull request, con nombre configurable que aparece en el título y en el branch name
Estado: Verificada (fuente primaria)