Skip to main content

Ecosistemas de paquetes que soportan el gráfico de dependencias

El gráfico de dependencias admite diversos ecosistemas.

En este artículo

Descripción de la tabla

El gráfico de dependencias admite diferentes métodos de envío de datos para dependencias directas e indirectas (transitivas). Consulta AUTOTITLE.

En la tabla siguiente:

  • Las dependencias transitivas estáticas y el envío automático de dependencias muestran los métodos admitidos para enviar datos.
  • La columna Dependencias transitivas estáticas también indica si el análisis estático agregará etiquetas específicas para los paquetes dependientes de ese ecosistema.
  • La columna Archivos recomendados sugiere formatos que definen explícitamente qué versiones se usan para todas las dependencias directas y indirectas. Estos archivos bloquean las versiones del paquete en las incluidas en la compilación y permiten a Dependabot encontrar versiones vulnerables en dependencias directas e indirectas.

Ecosistemas de paquetes compatibles

Administrador de paquetesIdiomasDependencias transitivas estáticasEnvío automático de dependenciasArchivos recomendadosArchivos adicionales
BazelStarlark,, , ,
CargoÓxidoCargo.lockCargo.toml
ComposerPHPcomposer.lockcomposer.json
NuGet.NET lenguajes (C#, F#, VB), C++, , , , ,packages.config
Flujos de trabajo de GitHub ActionsYAML,
Módulos de GoGogo.mod
GradleJava
JuliaJuliaManifest.tomlProject.toml
MavenJava, Scalapom.xml
npmJavaScriptpackage-lock.jsonpackage.json
OpenTofuHCL.terraform.lock.hcl,
pipPython,,
pnpmJavaScriptpnpm-lock.yamlpackage.json
pubDartpubspec.lockpubspec.yaml
PoesíaPythonpoetry.lockpyproject.toml
RubyGemsRubíGemfile.lock,
Swift Administrador de paquetesSwiftPackage.resolved
YarnJavaScriptyarn.lockpackage.json

Nota:

  • Si enumera las dependencias de Python en un archivo setup.py, es posible que no podamos analizar y enumerar todas las dependencias de su proyecto.
  • Los flujos de trabajo de GitHub Actions se deben ubicar en el directorio de un repositorio para que se reconozcan como manifiestos. Las acciones o flujos de trabajo a los que se hace referencia mediante la sintaxis o se analizarán como dependencias. Para más información, consulta AUTOTITLE.
  • Para GitHub Actions, Dependabot alerts solo se generan para acciones que usan el control de versiones semántico, no el control de versiones SHA. Para obtener más información, consulta AUTOTITLE y AUTOTITLE.

Ecosistemas mantenidos por la comunidad

Sus mantenedores comunitarios ascendentes mantienen los siguientes ecosistemas. GitHub integra Dependabot con estos ecosistemas sin mantenerlos directamente.

EcosistemaMantenido por
JuliaComunidad de Julia
OpenTofuComunidad de OpenTofu
pubComunidad Dart