首页 > 解决方案 > 从依赖机器人更新中忽略 webpack-cli v4 并保留 v3.x

问题描述

由于私有包,我仍在使用 Dependabot v1。下面是我的 javascript (yarn) 配置。

version: 1
update_configs:
  - package_manager: 'javascript'
    directory: '/'
    update_schedule: 'daily'
    version_requirement_updates: increase_versions
    ignored_updates:
      - match:
          dependency_name: 'webpack-cli'
          version_requirement: '^3.3.12'

我想要的是?

我想排除/忽略 webpack-cli 4.x。每当dependabot 运行时,webpack-cli 都会更新为4.x. 它与我的应用程序不兼容,所以我最多需要v3.3.12. 所以,我告诉dependabot之后忽略,^3.3.12但它仍然会颠簸并更新webpack-cliv4.x

如何确保 webpack-cli 始终保持在v3-series?

预期的

Dependabot 忽略 v4

实际的

它颠簸我的package.jsonv4yarn.lock

标签: javascriptyamlyarnpkgdependabot

解决方案


推荐阅读