github / github/docs

Dependabot - Private "Registries"/"Dependencies"/"Repositories" is misleading

Aberta Para iniciantes
#45,681 6 comentários 0 reações 0 responsáveis Ver no GitHub
content dependabot needs SME
Linguagem predominante
TypeScript
Estrelas
20.8k
Forks
68.7k
Merge médio
13h 10min
PRs com merge (30d)
111

Descrição

### Code of Conduct

- [x] I have read and agree to the GitHub Docs project's [Code of Conduct](https://github.com/github/docs/blob/main/.github/CODE_OF_CONDUCT.md)

### What article on docs.github.com is affected?

https://docs.github.com/en/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories

### What part(s) of the article would you like to see updated?

Dependabot sometimes cannot resolve private dependencies for some ecosystems (e.g. Nix, currently)

However, this is expressed in 3 different expressions:
1. Private **Registries**
2. Private **Dependencies**
3. Private **Repositories**

Those can be misleading

For example:
I personally thought dependabot was completely not working for some ecosystems independently of private dependencies when the `dependabot.yml` file was inside of a private repository

Harmonizing the "Private *" term with a single word (probably "Private Dependencies", since it encompasses both registries and repositories) would have cleared up any confusion

### Additional information

_No response_

Guia de contribuição

Abrir o guia de contribuição

Direção de pesquisa

Leia o artigo afetado em docs.github.com/en/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories, concentrando-se nas três ocorrências de “Private Registries”, “Private Dependencies” e “Private Repositories”. Harmonize a terminologia para que o escopo das dependências e dos repositórios privados fique claro e, em seguida, revise o artigo renderizado para verificar a consistência da redação.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
github
Domínio
documentation
Tipo de issue
Documentação
Dificuldade
1/5
Tempo estimado
Menos de uma hora
Status de atividade
Ativa
Clareza
Razoavelmente clara
Facilidade para iniciantes
82/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.