Observação
Os logs de trabalho só estão disponíveis para os repositórios com as Dependabot version updates habilitadas.
Sempre que uma execução de trabalho do Dependabot é realizada, os detalhes do trabalho são capturados pela lista de logs de trabalho, que pode ser acessada no grafo de dependência.
O que os logs de trabalho contêm
Para cada arquivo de manifesto no repositório, o Dependabot mantém uma lista de execuções recentes de tarefas. Cada entrada de log inclui:
- Tipo de trabalho: o tipo de atualização Dependabot executada (atualização de versão , atualização de segurança ou atualização de rebase )
- ID do trabalho: um identificador exclusivo para a execução da tarefa
- Carimbo de data/hora: quando o trabalho foi executado
- Solicitações de pull associadas: links para quaisquer solicitações de pull criadas ou atualizadas pelo trabalho
- Mensagens de erro: informações de diagnóstico breves quando os trabalhos falham
Se você precisar solucionar mais problemas, poderá clicar em exibir logs para acessar os arquivos de log completos de uma execução específica.
Tipos de trabalho
Você verá os seguintes tipos de trabalho registrados na lista de logs:
Atualização de versão: Dependabot verificou seus arquivos de manifesto em busca de dependências desatualizadas e abriu ou atualizou pull requests para mantê-las atualizadas. Essas execuções ocorrem de acordo com a programação definida no dependabot.yml arquivo de configuração.
Atualização de segurança: Dependabot detectou uma vulnerabilidade de segurança em uma de suas dependências e abriu uma solicitação de pull para atualizar para uma versão corrigida. Essas atualizações ocorrem automaticamente quando GitHub identificam novos avisos de segurança.
Efetuar rebase de atualização: Dependabot efetua rebase automaticamente de uma pull request existente para resolver um conflito de mesclagem com a ramificação de destino. Isso pode se aplicar a pull requests relacionados a Dependabot version updates ou Dependabot security updates.
Depuração com logs de tarefas
Os logs de trabalho fornecem dois níveis de detalhes para solução de problemas:
As entradas da lista de logs mostram um resumo rápido de cada trabalho, incluindo mensagens de erro curtas que geralmente apontam diretamente para o problema, como falhas de autenticação, registros inacessíveis ou restrições de versão incompatíveis.
Os arquivos de log completos fornecem a saída completa gerada pelo trabalho do Dependabot, incluindo todas as dependências verificadas, os detalhes da resolução de versões e o rastreamento de pilha completo para detectar quaisquer erros. Acesse-os quando precisar investigar falhas complexas ou entender exatamente o que Dependabot tentou.
Próximas etapas
Agora que você sabe o que são os logs de trabalho do Dependabot, talvez queira saber como acessá-los. Confira Exibir logs de trabalho do Dependabot.