GitHub deposundaki bağımlılıkları taramak için Dependabot kullanıyorsunuz. Hangi iki eylem Dependabot taramasını otomatik olarak tetikler? Her doğru cevap eksiksiz bir çözümdür.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir deponun bağımlılık grafiği değişir., Yeni bir güvenlik açığı bildirimi (advisory) eklenir..
Neden bu cevap
Dependabot, bir deponun bağımlılık grafiği değiştiğinde (yani package.json, pom.xml gibi bağımlılık dosyalarında bir değişiklik olduğunda) otomatik olarak tetiklenir. Bu, yeni bağımlılıkların eklenmesi, mevcut bağımlılıkların güncellenmesi veya kaldırılması durumunda tarama yapılmasını sağlar. Ayrıca, yeni bir güvenlik açığı bildirimi (advisory) yayınlandığında ve bu bildirim deponuzdaki bağımlılıkları etkilediğinde de Dependabot otomatik olarak tetiklenir. Bu, bilinen güvenlik açıklarına karşı projenizi güncel tutmanıza yardımcı olur. Bir çekme isteği oluşturulması veya bir dalın çatallanması Dependabot taramasını doğrudan tetiklemez; ancak çekme isteği bağımlılık grafiğini değiştirirse tetiklenebilir. Herhangi bir commit gönderilmesi de tek başına tetikleyici değildir, ancak bu commit bağımlılık dosyalarını değiştirirse tetiklenir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez