你怎么能让dependabot忽略不稳定的nginx版本(奇数版本号)?

t1rydlwq  于 4个月前  发布在  Nginx
关注(0)|答案(1)|浏览(48)

ngingx有一个奇怪的版本模式:
主线:主线是活跃的开发分支,在那里添加最新的功能和错误修复。它在版本号的第二部分用奇数表示,例如1.21.0. stable:Stable接收针对高严重性错误的修复,但不会更新新功能。**它由版本号第二部分的偶数表示,例如1.22.0。**稳定分支在其生命周期内从不接收新功能,通常只接收一到两个更新,用于修复关键错误。
https://endoflife.date/nginx
nginx itself confirms this odd(非双关语)版本控制模式。
然而,dependabot无论如何都会创建一个PR(例如https://github.com/PrivateBin/privatebin.info-pelican/pull/31)。您可以手动忽略一个次要版本,但如果nginx的每个奇数版本都需要这样做(好吧,这次是双关语)。

  • 你能以某种方式忽略所有奇数次版本号吗?
  • 这可能是内置到dependabot,因为nginx是这样一个流行的软件?

Question cross-posted on GitHub org discussions.

evrscar2

evrscar21#

如果您继续访问该网站中的链接,您会发现:
对于NGINX开源来说,“稳定”一词指的是功能和更新频率,而不是软件质量。
主线实际上并不是一个开发分支,它也是稳定的。
也就是说,您可以使用lastversion实用程序自动获取NGINX的特定分支,并且有一个专用于它的GitHub action,例如在您的GitHub工作流中:

steps:
      # ...
      - name: Download stable NGINX
        uses: dvershinin/lastversion-action@main
        with:
          repository: 'nginx'
          action: 'unzip'
          branch: 'stable'
      - name: Confirm NGINX source files are in the current directory
        run: ls -al
      # ...

字符串

相关问题