Connect with us
banner epikhirisis

ΤΕΧΝΟΛΟΓΙΑ

Αυτόματη πρόσβαση του Dependabot σε ιδιωτικά…

Published

on

Αυτόματη πρόσβαση του Dependabot σε ιδιωτικά…

Θέλεις να βλέπεις τα νέα του astratv.gr πρώτα στη Google;
Πρόσθεσέ μας στις προτιμώμενες πηγές σου:

Google Logo Πρόσθεσε το astratv.gr
στα αγαπημένα σου στη Google

Η GitHub ενεργοποίησε ξανά και βελτίωσε έναν απλούστερο τρόπο σύνδεσης του Dependabot με ιδιωτικά πακέτα που φιλοξενούνται στις υπηρεσίες GitHub Packages και GitHub Container Registry. Η αλλαγή επιτρέπει στο εργαλείο αυτοματοποιημένων ενημερώσεων εξαρτήσεων να διαβάζει τα απαραίτητα πακέτα χωρίς τη δημιουργία και συντήρηση προσωπικού access token.

Σύμφωνα με την επίσημη ανακοίνωση της 8ης Σεπτεμβρίου 2026, το ενσωματωμένο GITHUB_TOKEN που χρησιμοποιεί το Dependabot μπορεί πλέον να ζητά δικαίωμα packages: read. Κατά τη λήψη πακέτων από διευθύνσεις της μορφής *.pkg.github.com και από το ghcr.io, οι εργασίες του Dependabot αποστέλλουν αυτό το token και αξιοποιούν τα δικαιώματα που έχουν ήδη παραχωρηθεί στο αποθετήριο.

Για να λειτουργήσει η νέα δυνατότητα, ο διαχειριστής του πακέτου πρέπει να ανοίξει τις ρυθμίσεις του και, στην ενότητα «Manage Actions access», να προσθέσει το αποθετήριο που εκτελεί το Dependabot με δικαίωμα ανάγνωσης. Η GitHub διευκρινίζει ότι δεν απαιτείται αλλαγή στο αρχείο dependabot.yml. Παράλληλα, μπορούν να αφαιρεθούν οι παλαιότερες καταχωρίσεις μητρώου που βασίζονταν σε προσωπικά access tokens για τα συγκεκριμένα πακέτα.

Η απλοποίηση έχει πρακτική σημασία για ομάδες ανάπτυξης που διατηρούν εσωτερικές βιβλιοθήκες ή εικόνες κοντέινερ. Τα προσωπικά tokens δημιουργούν πρόσθετη διαχειριστική επιβάρυνση: πρέπει να αποθηκεύονται ως μυστικά, να ανανεώνονται πριν λήξουν και να ανακαλούνται όταν αλλάζουν ρόλοι ή λογαριασμοί. Η αξιοποίηση της ήδη καθορισμένης πρόσβασης του αποθετηρίου περιορίζει αυτά τα χειροκίνητα βήματα και βοηθά τις αυτοματοποιημένες ενημερώσεις να συνεχίζονται χωρίς διακοπές λόγω ληγμένων διαπιστευτηρίων.

Η λειτουργία καλύπτει κάθε οικοσύστημα GitHub Packages που υποστηρίζεται από το Dependabot. Ωστόσο, η πρόσβαση δεν παρέχεται αυτόματα σε όλα τα ιδιωτικά πακέτα ενός οργανισμού: κάθε πακέτο πρέπει να έχει παραχωρήσει ρητά δικαίωμα ανάγνωσης στο αντίστοιχο αποθετήριο, διατηρώντας έτσι τον έλεγχο στο επίπεδο του πακέτου.

Advertisement

Η GitHub σημειώνει επίσης ότι η δυνατότητα είχε αρχικά κυκλοφορήσει στις 23 Ιουνίου, αλλά αποσύρθηκε προσωρινά όταν εντοπίστηκε σύγκρουση που οδηγούσε ορισμένες εργασίες ενημέρωσης npm να αναζητούν δημόσια πακέτα μέσω του GitHub Packages. Στη νέα υλοποίηση, τα αυτόματα διαπιστευτήρια χρησιμοποιούνται μόνο ως εφεδρικός μηχανισμός πιστοποίησης. Οι ρητά δηλωμένες ρυθμίσεις μητρώου και η κανονική δρομολόγηση διατηρούν την προτεραιότητά τους.

Για τους οργανισμούς που βασίζονται στο Dependabot, η αλλαγή συνδυάζει ευκολότερη διαχείριση με πιο περιορισμένη πρόσβαση. Το αποτέλεσμα είναι μια καθαρότερη διαδικασία για την ενημέρωση ιδιωτικών εξαρτήσεων, χωρίς να καταργείται η ανάγκη σωστής διαμόρφωσης δικαιωμάτων.

Πηγή: GitHub Changelog, 8 Σεπτεμβρίου 2026 · Επίσημη τεκμηρίωση GitHub

Περισσότερα στο cyberskills.gr

Advertisement

Μπείτε στις ομάδες του ASTRA TV

Advertisement

Μέλος του
Μητρώου Ηλεκτρονικού Τύπου
Μ.Η.Τ. 252107

Advertisement
dei 03 2025 myHome GasControl 300x250
main logo black
455937950 1028081182654240 8041229916307210525 n
Advertisement
Advertisement
Anassa

Facebook

Advertisement

Δημοφιλή

Iδιοκτησία ΡΑΔΙΟΤΗΛΕΟΠΤΙΚΕΣ ΕΠΧΕΙΡΗΣΕΙΣ ASTRA AE
AΦΜ 094214456
Δ Ο Υ ΒΟΛΟΥ
ΓΕΜΗ:50683644000
DOMAIN NAME ΙΔΙΟΚΤΗΣΙΑ:ΡΑΔΙΟΤΗΛΕΟΠΤΙΚΕΣ ΕΠΧΕΙΡΗΣΕΙΣ ASTRA AE - astratv.gr
Εδρα Γ.ΚΑΡΤΑΛΗ 76-ΒΟΛΟΣ ΤΚ 38333 ΤΗΛ.ΕΠΙΚ. 2421031434
ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΗΣ ΕΠΙΚΟΙΝΩΝΙΑΣ [email protected]
ΜΕΤΟΧΟΙ:Κοκκίνηq Εμμανουήλ (50%) - Κοκκίνης Αθανάσιος (50%)
Νόμιμος εκπρόσωπος : Παναγιώτα Τσιρτόγλου
Διευθυντής: Σοφία Κοντοθανάση
Διευθυντής Σύνταξης: Βασιλική Σαμακοβλή
ΔΙΑΧΕΙΡΙΣΤΡΙΑ: Τσιργόγλου Παναγιώτα
ΔΙΚΑΙΟΥΧΟΣ DOMAIN NAME: ΡΑΔΙΟΤΗΛΕΟΠΤΙΚΗΣ ΕΠΙΧΕΙΡΗΣΗΣ ASTRA A.E. Copyright © 2025 AstraTV.gr

Μετάβαση στο περιεχόμενο