如果Dependabot无法创建拉取请求,我该在哪儿查看日志?
我在一个GitHub仓库上运行Dependabot,它能发现存在漏洞的依赖,但并不会为它们创建拉取请求。
我在哪里可以查看日志或错误输出,以弄清为什么没有创建呢?
解决方案
我已经发现有三个地方可以查看Dependabot的更详细输出。值得都试试,因为有时某些信息在一个地方可能不会出现在其他地方。
- 请求单个修复
如果你进入一个单独Dependabot警报的页面(即 https://github.com/<owner>/<repo>/security/dependabot/<id>),应该会有一个“创建Dependabot安全更新”按钮:
点击它将显示就地的更多信息,说明为什么无法创建拉取请求。下面是一个示例:
- Insights选项卡
前往Insights > Dependency graph > Dependabot(https://github.com/<owner>/<repo>/network/updates)以了解Dependabot的运行情况,以及更详细的输出,其中还包括日志的链接。
我现在没有一个包含详细错误的示例,但下面是我其中一个仓库当前的样子:
- Actions运行
根据Dependabot在失败前走多远,你可能能够在它的Actions运行中看到输出——Dependabot使用GitHub Actions来执行其作业。前往Actions选项卡,在左侧的工作流列表中选择“Dependabot Updates”(https://github.com/<owner>/<repo>/actions/workflows/dependabot/dependabot-updates)。
然后你可以逐步点击,查看这次运行的日志文件。
站内所有文章版权归属LeftHeroAI导航站,无授权禁止任何主体转载、抄袭、复制内容,亦不得私自架设镜像站点。一经侵权,本站将通过法律途径追责。



