您使用 Dependabot 扫描 GitHub 存储库中的依赖项。哪两项操作会自动触发 Dependabot 扫描?每个正确答案都是一个完整的解决方案。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 存储库的依赖关系图发生变化。, 添加了新的安全通告。.
为什么这是答案
当存储库的依赖关系图发生变化时(例如,在 package.json 或 pom.xml 等依赖项清单文件中添加、删除或更新了依赖项),Dependabot 会自动触发扫描以检测新的漏洞或更新。同样,当有新的安全通告发布,且该通告与存储库中使用的依赖项相关时,Dependabot 也会自动触发扫描,以提醒您潜在的风险。创建拉取请求和任何提交被推送不会自动触发 Dependabot 扫描,除非这些操作导致依赖关系图发生变化。分支被派生也不会触发扫描。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡