ΤΕΧΝΟΛΟΓΙΑ
Αυτόματη πρόσβαση του Dependabot σε ιδιωτικά…
Θέλεις να βλέπεις τα νέα του astratv.gr πρώτα στη Google;
Πρόσθεσέ μας στις προτιμώμενες πηγές σου:
στα αγαπημένα σου στη Google
Η GitHub ενεργοποίησε ξανά και βελτίωσε έναν απλούστερο τρόπο σύνδεσης του Dependabot με ιδιωτικά πακέτα που φιλοξενούνται στις υπηρεσίες GitHub Packages και GitHub Container Registry. Η αλλαγή επιτρέπει στο εργαλείο αυτοματοποιημένων ενημερώσεων εξαρτήσεων να διαβάζει τα απαραίτητα πακέτα χωρίς τη δημιουργία και συντήρηση προσωπικού access token.
Σύμφωνα με την επίσημη ανακοίνωση της 8ης Σεπτεμβρίου 2026, το ενσωματωμένο GITHUB_TOKEN που χρησιμοποιεί το Dependabot μπορεί πλέον να ζητά δικαίωμα packages: read. Κατά τη λήψη πακέτων από διευθύνσεις της μορφής *.pkg.github.com και από το ghcr.io, οι εργασίες του Dependabot αποστέλλουν αυτό το token και αξιοποιούν τα δικαιώματα που έχουν ήδη παραχωρηθεί στο αποθετήριο.
Για να λειτουργήσει η νέα δυνατότητα, ο διαχειριστής του πακέτου πρέπει να ανοίξει τις ρυθμίσεις του και, στην ενότητα «Manage Actions access», να προσθέσει το αποθετήριο που εκτελεί το Dependabot με δικαίωμα ανάγνωσης. Η GitHub διευκρινίζει ότι δεν απαιτείται αλλαγή στο αρχείο dependabot.yml. Παράλληλα, μπορούν να αφαιρεθούν οι παλαιότερες καταχωρίσεις μητρώου που βασίζονταν σε προσωπικά access tokens για τα συγκεκριμένα πακέτα.
Η απλοποίηση έχει πρακτική σημασία για ομάδες ανάπτυξης που διατηρούν εσωτερικές βιβλιοθήκες ή εικόνες κοντέινερ. Τα προσωπικά tokens δημιουργούν πρόσθετη διαχειριστική επιβάρυνση: πρέπει να αποθηκεύονται ως μυστικά, να ανανεώνονται πριν λήξουν και να ανακαλούνται όταν αλλάζουν ρόλοι ή λογαριασμοί. Η αξιοποίηση της ήδη καθορισμένης πρόσβασης του αποθετηρίου περιορίζει αυτά τα χειροκίνητα βήματα και βοηθά τις αυτοματοποιημένες ενημερώσεις να συνεχίζονται χωρίς διακοπές λόγω ληγμένων διαπιστευτηρίων.
Η λειτουργία καλύπτει κάθε οικοσύστημα GitHub Packages που υποστηρίζεται από το Dependabot. Ωστόσο, η πρόσβαση δεν παρέχεται αυτόματα σε όλα τα ιδιωτικά πακέτα ενός οργανισμού: κάθε πακέτο πρέπει να έχει παραχωρήσει ρητά δικαίωμα ανάγνωσης στο αντίστοιχο αποθετήριο, διατηρώντας έτσι τον έλεγχο στο επίπεδο του πακέτου.
Η GitHub σημειώνει επίσης ότι η δυνατότητα είχε αρχικά κυκλοφορήσει στις 23 Ιουνίου, αλλά αποσύρθηκε προσωρινά όταν εντοπίστηκε σύγκρουση που οδηγούσε ορισμένες εργασίες ενημέρωσης npm να αναζητούν δημόσια πακέτα μέσω του GitHub Packages. Στη νέα υλοποίηση, τα αυτόματα διαπιστευτήρια χρησιμοποιούνται μόνο ως εφεδρικός μηχανισμός πιστοποίησης. Οι ρητά δηλωμένες ρυθμίσεις μητρώου και η κανονική δρομολόγηση διατηρούν την προτεραιότητά τους.
Για τους οργανισμούς που βασίζονται στο Dependabot, η αλλαγή συνδυάζει ευκολότερη διαχείριση με πιο περιορισμένη πρόσβαση. Το αποτέλεσμα είναι μια καθαρότερη διαδικασία για την ενημέρωση ιδιωτικών εξαρτήσεων, χωρίς να καταργείται η ανάγκη σωστής διαμόρφωσης δικαιωμάτων.
Πηγή: GitHub Changelog, 8 Σεπτεμβρίου 2026 · Επίσημη τεκμηρίωση GitHub
Περισσότερα στο cyberskills.gr
-
ΒΟΛΟΣ6 ώρες agoΣτον περιφερειακό Βόλου, οδηγός διερχόμενου αυτοκινήτου δέχτηκε επίθεση με πέτρες
-
LIFESTYLE11 ώρες agoΣταύρος Φλώρος: Επιστροφή στα παλιά λημέρια – Ξανά στη σχολή του στην Καβάλα για την εξεταστική (Εικόνα)
-
LIFESTYLE23 ώρες agoΑντώνης Τσαπατάκης – Διαμαντία Λόμι: “Αυτή είναι η γυναίκα μου, η αχτίδα που έγινε το φως μου” – Το νέο βίντεο από τον γάμο (Βίντεο & Εικόνες)
-
LIFESTYLE3 ώρες agoΣτην Ελλάδα η Αμάλ Αλαμουντίν – Κλούνεϊ – Αποκλειστικές φωτογραφίες
-
ΒΟΛΟΣ15 ώρες agoΘρήνος για τον ξαφνικό χαμό του 46χρονου Γιάννη Τσιαμήτα από το Σέσκλο- Πέθανε στον ύπνο του
-
ΟΙΚΟΝΟΜΙΑ8 ώρες agoΤο πακέτο μέτρων για τη μείωση κατά 30% του ενεργειακού κόστους – Σε λίγο η εξειδίκευση των παρεμβάσεων
-
ΕΛΛΑΔΑ8 ώρες agoΣυνελήφθη Πολωνός που έστησε υπαίθριο μπάρμπεκιου στην Επανομή και προκάλεσε πυρκαγιά
-
ΠΟΛΙΤΙΚΗ5 ώρες agoΣτη Θεσσαλονίκη ο Νίκος Ανδρουλάκης – Σειρά επαφών ενόψει ΔΕΘ










