CPN 한국어 자습서 · 외부 문서 한국어 미러
UV 문서 · Guides
Using uv with Dependabot · 원문: docs.astral.sh/uv/guides/integration/dependabot/
아래는 원문을 한국어로 옮긴 미러입니다. 코드·명령은 원문 그대로이며, 가장 최신 정보는 하단 원문 링크에서 확인하세요.
보안 취약점 방지, 호환성 문제 감소, 향후 업그레이드 간소화를 위해 의존성을 최신 상태로 유지하는 것이 모범 사례입니다. Dependabot은 uv 지원을 발표했지만 일부 사용 사례는 아직 지원되지 않습니다. 진행 중인 업데이트는 astral-sh/uv#2512를 참조하세요.
Dependabot은 uv.lock 파일을 업데이트할 수 있습니다. dependabot.yml에 uv 패키지 생태계를 추가하여 활성화합니다:
version: 2
updates:
- package-ecosystem: "uv"
directory: "/"
schedule:
interval: "weekly"
exclude-newer 옵션을 사용하는 경우 Dependabot에 동일한 cooldown 매개변수를 설정하는 것이 좋습니다. 이렇게 하면 uv가 의존성을 성공적으로 잠글 수 없는 풀 리퀘스트를 방지합니다.
예를 들어 exclude-newer가 1주일로 설정된 경우:
version: 2
updates:
- package-ecosystem: "uv"
directory: "/"
schedule:
interval: "weekly"
cooldown:
default-days: 7
이 설정을 통해 Dependabot과 uv가 의존성 업데이트에서 호환 가능한 시간 프레임으로 작동합니다.
원문(영어): https://docs.astral.sh/uv/guides/integration/dependabot/ · 본 문서는 학습용 한국어 번역이며 원본의 권리는 원저작자(Astral)에게 있습니다.
원문(영어): https://docs.astral.sh/uv/guides/integration/dependabot/