Voraussetzungen
- Dependabot ist installiert und aktiviert.
- GitHub Actions ist aktiviert und wird verwendet.
Hinzufügen von selbst gehosteten Runnern für Dependabot-Updates
- Bereitstellen selbst gehosteter Runner auf Repository- oder Organisationsebene Weitere Informationen findest du unter Selbstgehosteten Runnern und Selbst-gehostete Runner hinzufügen.
- Konfigurieren Sie Ihre Umgebung und Runner so, dass sie die Anforderungen für Dependabot erfüllen. Siehe Anforderungen für die Verwendung Dependabot mit selbst gehosteten Runners.
- Wenn Sie selbst gehostete Läufer für Ihre Organisation konfigurieren, können Sie eine benutzerdefinierte Bezeichnung für Ihre Läufer erstellen und zuweisen. Umgekehrt, wenn Sie selbstgehostete Runner für ein eigenständiges Repository konfigurieren, müssen Sie das
dependabotLabel anwenden. Siehe Verwenden von Bezeichnungen mit selbstgehosteten Runnern. - Aktiviere optional Workflows, die von Dependabot ausgelöst werden, um mehr als schreibgeschützte Berechtigungen zu verwenden und Zugriff auf alle Geheimnisse zu haben, die normalerweise verfügbar sind. Weitere Informationen finden Sie unter Fehlerbehebung für Dependabot in GitHub Actions.
Aktivierung selbstgehostete Runner für Dependabot updates
Warnung
Bevor Sie "Dependabot auf selbstgehosteten Runnern" aktivieren, stellen Sie sicher, dass Ihre selbstgehosteten Runner oder größere Runner mit der von Dependabot verwendeten Runner-Bezeichnung konfiguriert sind (standardmäßig dependabot). Wenn diese Einstellung aktiviert ist, werden Dependabot Jobs nur auf Runnern mit diesem Label ausgeführt. Wenn keine Runner mit diesem Label verfügbar sind, bleiben Jobs unbegrenzt in der Warteschlange. Siehe Dependabot auf GitHub Actions-Runner.
Nachdem Sie selbstgehostete Runner für Dependabot updates konfiguriert haben, können Sie Dependabot updates auf selbstgehosteten Runnern auf Organisations- oder Repositoryebene aktivieren oder deaktivieren.
Hinweis
Durch deaktivieren und erneutes Aktivieren der Einstellung "Dependabot Bei selbst gehosteten Runnern" wird keine neue Dependabot Ausführung ausgelöst.
Für Ihr privates Repository
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Klicke unter dem Repositorynamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

-
Klicke im Abschnitt „Security“ der Randleiste auf Advanced Security.
-
Klicken Sie unter „Dependabot“ rechts neben „Dependabot auf selbstgehosteten Runnern“ auf Aktivieren, um die Funktion zu aktivieren, oder auf Deaktivieren, um sie zu deaktivieren.
Hinweis
Wenn die Option, Dependabot auf selbstgehosteten Runnern zu aktivieren, nicht angezeigt wird, hat Ihre Organisation möglicherweise eine Richtlinie konfiguriert, die die Ausführung von Aktionen und selbstgehosteten Runnern in bestimmten Repositorys einschränkt. Wenden Sie sich an den Besitzer Ihrer Organisation, um weitere Informationen zu erfahren.
Für Ihre Organisation
Sie können Dependabot auf selbstgehosteten Runnern für alle vorhandenen privaten Repositories in einer Organisation aktivieren. Nur Repositories, die bereits so konfiguriert sind, dass Dependabot auf GitHub Actions ausgeführt wird, werden beim nächsten Auslösen eines Dependabot-Auftrags so aktualisiert, dass Dependabot auf selbstgehosteten Runnern ausgeführt wird.
-
Klicke in der rechten oberen Ecke von GitHub auf dein Profilbild und dann auf Your organizations.
-
Wählen Sie eine Organisation aus, indem Sie darauf klicken.
-
Klicke unter dem Organisationsnamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

-
Klicke im Abschnitt „Security“ der Randleiste auf Advanced Security und anschließend auf Global settings.
-
Klicken Sie im Abschnitt "Dependabot" neben "Runner type" auf .
-
Wählen Sie das Dropdownmenü "Runner-Typ" aus, klicken Sie dann auf "Beschriftete Läufer ", und geben Sie weitere Informationen an. Wenn Sie eine benutzerdefinierte Bezeichnung auf Ihre selbst gehosteten Läufer angewendet haben, geben Sie diese Bezeichnung in das Textfeld "Runner label" ein.
-
Um die Funktion für alle neuen Repositories in der Organisation zu aktivieren, klicken Sie auf Runner-Auswahl speichern.