अपनी निर्भरताओं को आपूर्ति श्रृंखला हमलों से बचाएं। **एकल स्थिर बाइनरी, शून्य रस्ट क्रेट निर्भरताएँ।**
द्वारा **[[arnica](https://arnica.io?utm_source=depsguard&utm_medium=referral&utm_campaign=community)]**
## विषय - सूची
- [अवलोकन](#overview)
- [स्थापना](#install)
- [उपयोग](#usage)
- [क्या जाँचा जाता है](#what-gets-checked)
- [कॉन्फ़िग फ़ाइल स्थान](#config-file-locations)
- [तत्काल सुरक्षा सुधार](#urgent-security-fix)
- [बैकअप और पुनर्स्थापना](#backups-and-restore)
- [यह कैसे काम करता है](#how-it-works)
- [समस्या निवारण](#troubleshooting)
- [सहायता और प्रतिक्रिया](#help--feedback)
- [मार्गदर्शिकाएँ](#guides)
- [यह भी देखें](#see-also)
- [लाइसेंस](#license)
## अवलोकन
DepsGuard आपकी मशीन पर **npm**, **pnpm**, **yarn**, **bun**, **uv**, **pip**, **poetry**, और **aube** को ढूंढता है, उनकी कॉन्फ़िग फ़ाइलों को पढ़ता है, उनकी तुलना अनुशंसित आपूर्ति श्रृंखला सेटिंग्स से करता है, और **इंटरैक्टिव रूप से सुधार लागू** कर सकता है। यह आपके रिपोजिटरी में **Renovate** और **Dependabot** कॉन्फ़िग को भी स्कैन करता है। यह कभी पैकेज इंस्टॉल नहीं चलाता; यह केवल उन कॉन्फ़िग फ़ाइलों को संपादित करता है जिन्हें आप स्वीकार करते हैं, और किसी भी बदलाव से पहले **बैकअप** लिखता है।
### मुख्य विशेषताएं
- इंटरैक्टिव TUI: स्कैन, समीक्षा, सुधार टॉगल, लागू करें
- केवल-पढ़ने के लिए रिपोर्टिंग के लिए `scan` उप-कमांड
- बैकअप चुनने और फ़ाइल को वापस रोल करने के लिए `restore` उप-कमांड
- क्रॉस-प्लेटफ़ॉर्म: Linux, macOS, Windows
- कोई बंडल किया हुआ तृतीय-पक्ष रस्ट क्रेट नहीं (stdlib + टर्मिनल के लिए छोटी मात्रा में प्लेटफ़ॉर्म FFI)
### तकनीकी स्टैक
| क्षेत्र | विवरण |
|------|---------|
| भाषा | Rust (MSRV **1.74**, देखें `Cargo.toml`) |
| CLI / TUI | `src/main.rs`, `src/ui.rs`, `src/term.rs` |
| कॉन्फ़िग तर्क | `src/manager.rs`, `src/fix.rs` |
| वेबसाइट | `docs/` के अंतर्गत स्थिर साइट (बाइनरी से अलग) |
## स्थापना
### पूर्व-निर्मित बाइनरी
प्रत्येक [GitHub Release](https://github.com/arnica/depsguard/releases) में निम्नलिखित के लिए आर्काइव शामिल हैं:
- Linux: `x86_64` (glibc), `x86_64` (musl), `aarch64` (glibc)
- macOS: Intel और Apple Silicon
- Windows: `depsguard.exe` युक्त `x86_64` ZIP
अपने प्लेटफ़ॉर्म के लिए आर्काइव डाउनलोड करें, इसे अनपैक करें, और बाइनरी को अपने `PATH` पर रखें।
रिलीज़ पेज पर प्रत्येक एसेट के बगल में मौजूद मिलान `.sha256` फ़ाइल का उपयोग करके अखंडता सत्यापित करें।
### प्लेटफ़ॉर्म के अनुसार स्थापना
#### Linux (APT के माध्यम से Debian/Ubuntu)```bash
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://depsguard.com/apt/gpg.key | sudo gpg --dearmor -o /etc/apt/keyrings/depsguard.gpg
echo "deb [arch=amd64,arm64 signed-by=/etc/apt/keyrings/depsguard.gpg] https://depsguard.com/apt stable main" | sudo tee /etc/apt/sources.list.d/depsguard.list >/dev/null
sudo apt update
sudo apt install depsguard
macOS / Linux (Homebrew)```bash
Homebrew
brew install depsguard
root@kitploit:~
DepsGuard है [homebrew-core](https://github.com/Homebrew/homebrew-core/blob/HEAD/Formula/d/depsguard.rb) में, इसलिए किसी कस्टम टैप की आवश्यकता नहीं है।
> **पुराने `arnica/depsguard` टैप से माइग्रेट कर रहे हैं?** कोर फॉर्मूला पर एक बार स्विच करें:
>
> ```bash
> brew uninstall depsguard
> brew untap arnica/depsguard
> brew update
> brew install depsguard
> ```
#### Windows```powershell
# WinGet
winget install Arnica.DepsGuard
# Scoop
scoop bucket add depsguard https://github.com/arnica/depsguard
scoop install depsguard
या PowerShell के माध्यम से मैन्युअल रूप से डाउनलोड करें:```powershell
$zip = "$env:TEMP\depsguard.zip"
Invoke-WebRequest -Uri "https://github.com/arnica/depsguard/releases/latest/download/depsguard-x86_64-pc-windows-msvc.zip" -OutFile $zip
Expand-Archive -LiteralPath $zip -DestinationPath "$env:TEMP\depsguard" -Force
Copy-Item "$env:TEMP\depsguard\depsguard.exe" "$HOME\AppData\Local\Microsoft\WindowsApps\depsguard.exe" -Force
depsguard.exe --help
पैकेज मैनेजर (जब आपके विक्रेता द्वारा प्रकाशित किया गया हो)
यदि आपका संगठन Homebrew, Scoop, या WinGet के माध्यम से DepsGuard वितरित करता है, तो उनके निर्देशों का उपयोग करें। उन चैनलों को सेट अप या स्वचालित करना (Homebrew कोर PRs, बकेट्स, WinGet PRs, CI secrets) रखरखावकर्ता दस्तावेज़ है; AGENTS.md में रिलीज़ और वितरण अनुभाग देखें।
ऐप स्टोर / पैकेज मैनेजर
चैनल
Linux
macOS
Windows
स्थापना कमांड
APT (कस्टम रेपो)
हाँ
नहीं
नहीं
sudo apt install depsguard (उपरोक्त रेपो सेटअप के बाद)
बाइनरी `target/release/depsguard` (`.exe` विंडोज पर) है। Rust **1.74+** आवश्यक है।
## उपयोग```bash
depsguard # interactive: scan, choose fixes, apply
depsguard scan # report only; no writes (exits 1 if action is needed)
depsguard --no-search # skip recursive file search, check local configs only
depsguard restore # restore from a previous backup
depsguard --help # CLI help
चलाएंdepsguard इंटरैक्टिव TUI लॉन्च करने के लिए। यह आपके सिस्टम को स्कैन करता है और निष्कर्षों की एक तालिका दिखाता है। फिक्स सेलेक्टर पर जाने के लिए कोई भी कुंजी दबाएं। रेपो-स्तरीय कॉन्फ़िगरेशन खोज वर्तमान निर्देशिका से शुरू होती है और नीचे की ओर खोजती है। केवल-पढ़ने के लिए रिपोर्ट के लिए depsguard scan का उपयोग करें, या रिकर्सिव फ़ाइल खोज को छोड़ने और केवल उपयोगकर्ता-स्तरीय कॉन्फ़िगरेशन की जांच करने के लिए depsguard --no-search का उपयोग करें।
नोट: कुछ सेटिंग्स के लिए न्यूनतम संस्करण आवश्यक है। यदि आपका संस्करण बहुत पुराना है तो आप देखेंगे:
ℹ min-release-age – requires npm ≥ 11.10 (have 10.2.0).
npm install -g npm@latest से अपग्रेड करें और पुनः चलाएं।
नेविगेट करें और चुनें – सूची में घूमने के लिए ↑↓ का उपयोग करें (पेज करने के लिए ^u^d)। किसी फिक्स को चालू या बंद करने के लिए Space दबाएं। फ़ाइल के अनुसार बल्क-सेलेक्ट करने के लिए त्वरित-फ़िल्टर कुंजियों का उपयोग करें: a सभी, n .npmrc, u uv.toml, आदि – चुनने के लिए एक बार दबाएं, अचयनित करने के लिए फिर से दबाएं, फ़िल्टर साफ़ करने के लिए तीसरी बार दबाएं। केवल वर्तमान में चयनित फिक्स दिखाने के लिए f दबाएं।
पूर्वावलोकन – कुछ भी करने से पहले क्या बदलेगा इसका अंतर देखने के लिए d दबाएं।
लागू करें – चयनित फिक्स को लागू करने के लिए Enter दबाएं। कोई भी फ़ाइल लिखने से पहले एक टाइमस्टैम्प्ड बैकअप बनाया जाता है।
पुनः स्कैन करें – लागू करने के बाद DepsGuard स्वचालित रूप से स्कैन फिर से चलाता है, ताकि आप सब कुछ हरे रंग में सत्यापित कर सकें।
पुनर्स्थापित करें – किसी भी समय बैकअप सूची से वापस रोल करने के लिए depsguard restore चलाएं। बाहर निकलने के लिए q या Esc दबाएं।
क्या जांचा जाता है
प्रबंधक
कॉन्फ़िग
सेटिंग
लक्ष्य
कारण
npm
~/.npmrc
min-release-age
7 (दिन)
बिल्कुल नए रिलीज़ में देरी करें (npm >= 11.10 आवश्यक)
npm/pnpm
~/.npmrc
ignore-scripts
true
इंस्टॉल-स्क्रिप्ट जोखिम कम करें (npm इसे .npmrc में मानता है; pnpm >= 11 इसे pnpm-workspace.yaml / वैश्विक config.yaml से पढ़ता है, .npmrc से नहीं)
pnpm
~/.npmrc
minimum-release-age
10080 (मिनट)
नए संस्करणों में 7 दिनों की देरी (केवल pnpm 10.16–10.x; pnpm >= 11 .npmrc को अनदेखा करता है; pnpm-workspace.yaml का उपयोग करें)
pnpm
वैश्विक rc (pnpm <= 10)
minimum-release-age
10080 (मिनट)
नए संस्करणों में 7 दिनों की देरी (pnpm >= 10.16 आवश्यक)
pnpm
वैश्विक rc (pnpm <= 10)
block-exotic-subdeps
true
अविश्वसनीय ट्रांज़िटिव डिप्स को ब्लॉक करें (pnpm >= 10.26 आवश्यक)
अनरीव्यू बिल्ड स्क्रिप्ट पर विफल (pnpm >= 10.3 आवश्यक)
pnpm
वैश्विक rc (pnpm <= 10)
ignore-scripts
true
दुर्भावनापूर्ण इंस्टॉल स्क्रिप्ट ब्लॉक करें
pnpm
वैश्विक config.yaml (pnpm >= 11)
minimumReleaseAge
(मिनट)
कॉन्फ़िग फ़ाइल स्थान
प्रबंधक
Linux
macOS
Windows
npm/pnpm/aube
~/.npmrc
~/.npmrc
%USERPROFILE%\.npmrc
pnpm वैश्विक (pnpm <= 10)
$XDG_CONFIG_HOME/pnpm/rc या ~/.config/pnpm/rc
$XDG_CONFIG_HOME/pnpm/rc या ~/Library/Preferences/pnpm/rc
%LOCALAPPDATA%\pnpm\config\rc
pnpm वैश्विक (pnpm >= 11)
$XDG_CONFIG_HOME/pnpm/config.yaml या ~/.config/pnpm/config.yaml
$XDG_CONFIG_HOME/pnpm/config.yaml या ~/Library/Preferences/pnpm/config.yaml
%LOCALAPPDATA%\pnpm\config\config.yaml
yarn
~/.yarnrc.yml
~/.yarnrc.yml
%USERPROFILE%\.yarnrc.yml
pnpm
pnpm-workspace.yaml
pnpm-workspace.yaml
pnpm-workspace.yaml
bun
$XDG_CONFIG_HOME/.bunfig.toml या ~/.bunfig.toml
$XDG_CONFIG_HOME/.bunfig.toml या ~/.bunfig.toml
%USERPROFILE%\.bunfig.toml
uv
$XDG_CONFIG_HOME/uv/uv.toml या ~/.config/uv/uv.toml
$XDG_CONFIG_HOME/uv/uv.toml या ~/.config/uv/uv.toml
%APPDATA%\uv\uv.toml
pip
$XDG_CONFIG_HOME/pip/pip.conf या ~/.config/pip/pip.conf
~/Library/Application Support/pip/pip.conf या ~/.config/pip/pip.conf (या जब सेट हो तो $XDG_CONFIG_HOME/pip/pip.conf)
%APPDATA%\pip\pip.ini
poetry
$XDG_CONFIG_HOME/pypoetry/config.toml या ~/.config/pypoetry/config.toml
उपयोगकर्ता-स्तरीय कॉन्फ़िग फ़ाइलों को उनके मानक स्थानों से पढ़ा जाता है (जहाँ टूल उन्हें समर्थन करता है, XDG-आधारित पथ शामिल हैं)। रेपो-स्तरीय कॉन्फ़िग वर्तमान निर्देशिका से नीचे की ओर खोज करके खोजे जाते हैं, ज्ञात बड़ी निर्देशिकाओं (node_modules, .git, target, Library, .cache, और अन्य) को छोड़ते हुए ताकि स्कैन तेज़ रहे। रेपो-स्तरीय .npmrc, .yarnrc.yml, pnpm-workspace.yaml, Renovate कॉन्फ़िग, और Dependabot कॉन्फ़िग सभी खोजे जाते हैं। pnpm सेटिंग्स ~/.npmrc (केवल pnpm <= 10; pnpm >= 11 .npmrc से केवल auth/registry सेटिंग्स पढ़ता है), pnpm वैश्विक कॉन्फ़िग फ़ाइल (rc pnpm <= 10 पर, config.yaml pnpm >= 11 पर), या pnpm-workspace.yaml में रह सकती हैं; DepsGuard सभी तीन स्थानों की स्वतंत्र रूप से जाँच करता है। pip, uv, और poetry के लिए, DepsGuard एकल प्रभावी उपयोगकर्ता-स्तरीय कॉन्फ़िग को हल करता है और केवल उस फ़ाइल की रिपोर्ट करता है, न कि अलग-अलग छायांकित फ़ाइलों को चिह्नित करता है। pip और poetry अपनी कॉन्फ़िग फ़ाइलों को प्राथमिकता के अनुसार मर्ज करते हैं (उच्चतम-प्राथमिकता वाली फ़ाइल जो कूलडाउन सेट करती है वह जीतती है, या यदि कोई नहीं करती है तो पसंदीदा स्थान); uv दोनों को मर्ज करने के बजाय एक एकल उपयोगकर्ता फ़ाइल ($XDG_CONFIG_HOME/uv/uv.toml जब XDG_CONFIG_HOME सेट हो, अन्यथा ~/.config/uv/uv.toml) पढ़ता है। bun के लिए, यदि एकाधिक उपयोगकर्ता-स्तरीय कॉन्फ़िग फ़ाइलें मौजूद हैं (उदाहरण के लिए XDG पथ और होम-डायरेक्टरी पथ दोनों), तो DepsGuard प्रत्येक मौजूदा फ़ाइल को अलग-अलग स्कैन करता है। aube npm/pnpm के समान ~/.npmrc (minimumReleaseAge, मिनटों में) पढ़ता है और खोजे गए रेपो-स्तरीय .npmrc फ़ाइलों पर भी जाँच की जाती है; pip और poetry को उनके उपयोगकर्ता-स्तरीय कॉन्फ़िग (pip.conf / pypoetry/config.toml) पर स्कैन किया जाता है।
तत्काल सुरक्षा सुधार
यदि पैच किया गया संस्करण आपकी कूलडाउन विंडो से नया है, तो एक संकीर्ण अपवाद जोड़ें, फिक्स इंस्टॉल करें, और फिर अपवाद हटा दें।
वैश्विक कूलडाउन कम करने की तुलना में पैकेज-विशिष्ट अपवाद को प्राथमिकता दें। इससे अन्य सभी निर्भरताओं के लिए देरी बनी रहती है।
प्रबंधक
कूलडाउन को बायपास कैसे करें
npm
npm install <pkg>@<ver> --min-release-age=0
pnpm
pnpm-workspace.yaml में minimumReleaseAgeExclude में एक एंट्री जोड़ें, pnpm add <pkg>@<ver> चलाएं, फिर एंट्री हटा दें। पैकेज नाम से बहिष्करण pnpm 10.16+ पर काम करता है; किसी विशिष्ट संस्करण (<pkg>@<ver>) को पिन करने के लिए अतिरिक्त रूप से pnpm 10.19+ की आवश्यकता है। pnpm के पास minimumReleaseAge के लिए कोई प्रलेखित CLI ओवरराइड नहीं है।
yarn
.yarnrc.yml में <pkg> (या एक ग्लोब) को npmPreapprovedPackages में जोड़ें, या एक कमांड के लिए YARN_NPM_MINIMAL_AGE_GATE=0s yarn up <pkg>@<ver> चलाएं। npmPreapprovedPackages मिलानों को सभी Yarn पैकेज गेट्स से छूट देता है, न कि केवल आयु गेट से।
bun
रेपो-स्तरीय bunfig.toml या उपयोगकर्ता-स्तरीय ~/.bunfig.toml में install.minimumReleaseAgeExcludes में <pkg> जोड़ें, या bun add <pkg>@<ver> --minimum-release-age 0 चलाएं।
aube
.npmrc में minimumReleaseAgeExclude में <pkg> जोड़ें, या एकल इंस्टॉल के लिए AUBE_MINIMUM_RELEASE_AGE=0 (या npm_config_minimum_release_age=0) सेट करें।
uv
uv.toml या pyproject.toml में exclude-newer-package में "<pkg>" = false जोड़ें, uv add <pkg>==<ver> चलाएं, फिर एंट्री हटा दें। exclude-newer-package वैश्विक exclude-newer कटऑफ का एक अलग प्रति-पैकेज ओवरराइड है। uv का CLI --exclude-newer-package PACKAGE=DATE स्वीकार करता है लेकिन PACKAGE=false नहीं।
pip
एक इंस्टॉल के लिए pip install <pkg>==<ver> --uploaded-prior-to=P0D चलाएं। P0D केवल उस कमांड के लिए कूलडाउन अक्षम करता है; pip के पास कॉन्फ़िग में कोई प्रति-पैकेज बहिष्करण नहीं है।
poetry
poetry.toml/config.toml में (अल्पविराम से अलग) में जोड़ें, चलाएं, फिर एंट्री हटा दें। इसके बजाय एक नामित इंडेक्स से प्रत्येक पैकेज को छूट देता है।
कूलडाउन को बायपास करने से पहले:
जांचें कि क्या CVE वास्तव में आपके उपयोग को प्रभावित करता है।
जांचें कि क्या एक ज्ञात-अच्छा पुराना संस्करण पहले से उपलब्ध है। रोलबैक अधिक सुरक्षित हो सकता है।
अपग्रेड के बाद अस्थायी अपवाद हटा दें।
बैकअप और पुनर्स्थापना
किसी फ़ाइल को संशोधित करने से पहले, DepsGuard ~/.depsguard/backups/ में एक बैकअप लिखता है।
बैकअप सूचीबद्ध करने और एक को पुनर्स्थापित करने के लिए depsguard restore चलाएं।
- **शून्य तृतीय-पक्ष क्रेट्स**: एक छोटे सुरक्षा-संबंधी उपकरण के लिए जानबूझकर; यदि आप उस नीति को बदलते हैं तो `AGENTS.md` देखें।
- **रंग** ANSI अनुक्रमों का उपयोग करते हैं; विंडोज पर आधुनिक टर्मिनल (जैसे विंडोज टर्मिनल) समर्थित हैं।
## समस्या निवारण
| लक्षण | क्या आज़माएँ |
|---------|-------------|
| `depsguard: command not found` | सुनिश्चित करें कि इंस्टॉल निर्देशिका `PATH` पर है, या बाइनरी का पूरा पथ उपयोग करें। |
| कॉन्फ़िग लिखने में अनुमति त्रुटियाँ | DepsGuard केवल आपकी उपयोगकर्ता प्रोफ़ाइल में फ़ाइलों को संपादित करता है; सामान्य उपयोगकर्ता के रूप में चलाएँ, उन्नत नहीं जब तक कि वे फ़ाइलें व्यवस्थापक के स्वामित्व में न हों। |
| विंडोज पर कुंजियाँ काम नहीं कर रही हैं | **विंडोज टर्मिनल** या किसी अन्य VT-सक्षम टर्मिनल का उपयोग करें; लीगेसी `cmd.exe` सभी कुंजियों को संभाल नहीं सकता है। |
| pnpm वर्कस्पेस गायब | सुनिश्चित करें कि `pnpm-workspace.yaml` आपकी होम निर्देशिका ट्री के अंतर्गत है; बहुत असामान्य लेआउट खोजे नहीं जा सकते हैं। |
| `cargo install` विफल | Rust को [rustup](https://rustup.rs/) के माध्यम से स्थापित करें और Rust **≥ 1.74** का उपयोग करें। |
## सहायता और प्रतिक्रिया
- [बग की रिपोर्ट करें या सुविधा का अनुरोध करें](https://github.com/arnica/depsguard/issues)
- [सुरक्षा भेद्यता की रिपोर्ट करें](https://github.com/arnica/depsguard/security/advisories/new) (देखें [`SECURITY.md`](https://github.com/arnica/depsguard/blob/main/SECURITY.md))
- योगदानकर्ताओं के लिए विकास वर्कफ़्लो [`AGENTS.md`](https://github.com/arnica/depsguard/blob/main/AGENTS.md) में है।
## मार्गदर्शिकाएँ
[depsguard.com](https://depsguard.com) पर गहन मार्गदर्शिकाएँ प्रत्येक सख्तीकरण सेटिंग और उन आपूर्ति श्रृंखला हमलों की व्याख्या करती हैं जिनसे वे बचाव करते हैं:
- [npm आपूर्ति श्रृंखला हमलों से कैसे बचाव करें](https://depsguard.com/guide/) (पूर्ण सख्तीकरण मार्गदर्शिका)
- [निर्भरता शीतलन अवधि (न्यूनतम रिलीज़ आयु)](https://depsguard.com/cooldown/)
- [इग्नोर-स्क्रिप्ट्स के साथ इंस्टॉल स्क्रिप्ट को ब्लॉक करें](https://depsguard.com/ignore-scripts/)
- [अविश्वसनीय संक्रामक निर्भरताओं को ब्लॉक करें (ब्लॉक-एक्सोटिक-सबडेप्स)](https://depsguard.com/block-exotic-subdeps/)
- [अनदेखी बिल्ड स्क्रिप्ट पर विफल (स्ट्रिक्ट-डेप-बिल्ड्स)](https://depsguard.com/strict-dep-builds/)
- [प्रोवेंस डाउनग्रेड को ब्लॉक करें (ट्रस्ट-पॉलिसी)](https://depsguard.com/trust-policy/)
- घटना लेख: [axios](https://depsguard.com/axios-npm-attack/) · [Shai-Hulud](https://depsguard.com/shai-hulud/) · [TanStack](https://depsguard.com/tanstack-npm-attack/)
## यह भी देखें
- [**निर्भरता शीतलन अवधि** (`cooldowns.dev`)](https://cooldowns.dev/): एक संदर्भ मार्गदर्शिका और साथी शेल सहायक (`cooldowns.sh`) जो विशेष रूप से **न्यूनतम-रिलीज़-आयु शीतलन अवधि** पर केंद्रित है। DepsGuard का पूरक: यह शीतलन अक्ष पर पारिस्थितिकी तंत्रों के व्यापक सेट को कवर करता है (pip, uv, npm, pnpm, Yarn, Bun, Deno, Cargo), जबकि DepsGuard npm/pnpm/yarn/bun/aube/uv/pip/poetry और Renovate/Dependabot को कवर करता है और एक इंटरैक्टिव TUI, डिफ़ प्रीव्यू और बैकअप/रिस्टोर के साथ अन्य सख्तीकरण सेटिंग्स (`ignore-scripts`, `block-exotic-subdeps`, `trust-policy`, `strict-dep-builds`) जोड़ता है।
## लाइसेंस
MIT
---
**लिंक:** [रिपॉजिटरी](https://github.com/arnica/depsguard) · [दस्तावेज़ीकरण साइट](https://depsguard.com)
$XDG_CONFIG_HOME/pypoetry/config.toml (जब सेट हो) या ~/Library/Application Support/pypoetry/config.toml
%APPDATA%\pypoetry\config.toml
renovate
renovate.json, .renovaterc, .github/renovate.json, आदि
(वही)
(वही)
dependabot
.github/dependabot.yml
(वही)
(वही)
solver.min-release-age-exclude
<pkg>
poetry add <pkg>@<ver>
solver.min-release-age-exclude-source
Renovate
सुरक्षा अद्यतन पहले से ही minimumReleaseAge को बायपास करते हैं। संस्करण अद्यतन के लिए, matchPackageNames: ["<pkg>"] और minimumReleaseAge: null के साथ एक packageRules एंट्री जोड़ें।
Dependabot
सुरक्षा अद्यतन पहले से ही cooldown को बायपास करते हैं। संस्करण अद्यतन के लिए, cooldown.exclude में <pkg> जोड़ें।