← Volver al artículo

Transparencia

GitHub explica cómo configurar Dependabot para agrupar actualizaciones en un solo PR mensual

Afirmaciones verificadas

  • 'schedule.interval' admite los valores 'daily', 'weekly', 'monthly', 'quarterly', 'semiannually', 'yearly' y 'cron'

    Estado: Verificada (fuente primaria)

  • Cambiar la cadencia de 'daily' a 'monthly' hace que Dependabot abra un PR agrupado por ecosistema al mes en lugar de varios a lo largo del mes

    Estado: Verificada (fuente primaria)

  • Dependabot espera al menos 3 días desde que una nueva versión aparece en su registro antes de abrir un PR de actualización de versión; este 'cooldown' es el valor por defecto y no requiere configuración

    Estado: Verificada (fuente primaria)

  • En una actualización de febrero de 2026, Dependabot añadió la agrupación de actualizaciones de la misma dependencia en múltiples directorios en un solo pull request

    Estado: Verificada (fuente primaria)

  • Fijar 'open-pull-requests-limit: 0' desactiva la apertura de pull requests para actualizaciones de versión, aunque Dependabot sigue comprobando actualizaciones

    Estado: Verificada (fuente primaria)

  • GitHub publicó el 29 de junio de 2023 el anuncio de beta pública de las 'grouped version updates' de Dependabot, agrupadas por nombre de dependencia

    Estado: Verificada (fuente primaria)

  • La configuración 'patterns' permite incluir dependencias por nombre, y '*' actúa como comodín para todas

    Estado: Verificada (fuente primaria)

  • La configuración se realiza en '.github/dependabot.yml', fijando 'schedule.interval' a 'weekly' o 'monthly' y añadiendo un bloque 'groups' con 'patterns: ["*"]' para cada ecosistema

    Estado: Verificada (fuente primaria)

  • Un 'group' de Dependabot agrupa múltiples actualizaciones en un solo pull request, con nombre configurable que aparece en el título y en el branch name

    Estado: Verificada (fuente primaria)