إعدادات المنسق المخصصة لـ Dependabot على المستودعات
تتيح الميزة الجديدة لمسؤولي المستودعات تحديد نوع المنسق والتسميات المخصصة لتحديثات الأمان والإصدارات الخاصة بـ Dependabot.

مقدمة حول إعدادات المنسق المخصصة لـ Dependabot
أعلنت منصة تطوير البرمجيات الشهيرة عن إضافة جديدة تمنح مسؤولي المستودعات القدرة على تكوين نوع المنسق، والتسمية المخصصة الاختيارية، ومجموعة المنسق الاختيارية لكل من تحديثات الإصدار والأمان الخاصة بأداة Dependabot. تأتي هذه الخطوة لتوسيع نطاق ميزة التكوين التي كانت متوفرة مسبقاً على مستوى المؤسسات، مما يمنح الفرق تحكماً أكبر وأدق في البيئات التي تنفذ فيها مهام الأداة لكل مستودع على حدة، وفقاً لما ورد في التحديثات الرسمية لـ GitHub Changelog. ويمكن الرجوع إلى GitHub Changelog للاطلاع على التفاصيل الأصلية للمصدر.
تساعد هذه الإعدادات الجديدة في تلبية متطلبات المشاريع المختلفة عبر توجيه المهام نحو البيئات المناسبة، سواء كانت تتطلب الوصول إلى مستودعات حزم برمجية خاصة أو بيئات عمل متخصصة ومجهزة مسبقاً.
المرونة في استخدام المنسقات ذاتية الاستضافة والمستضافة
تتيح المنسقات المميزة بتسميات محددة توجيه العمليات نحو المنسقات ذاتية الاستضافة أو المنسقات الأكبر حجماً والمستضافة من قبل المنصة. تُعد هذه الإمكانية ضرورية للمشاريع التي تفرض قيوداً أمنية أو تتطلب صلاحيات معينة للوصول إلى مستودعات الحزم الخاصة، وتوفر تفاصيل إضافية حول استخدام المنسقات ذاتية الاستضافة عبر وثائق المنصة.
من خلال هذه الإعدادات، يمكن للفرق البرمجية ضمان تنفيذ عمليات الفحص والتحديث في بيئات موثوقة وخاضعة للرقابة الكاملة، مما يعزز من كفاءة وسرعة عمليات تكامل ونشر البرمجيات داخل المؤسسة.
نطاق التوافر والأنظمة المدعومة حالياً
تتوفر إعدادات المنسق الجديدة على مستوى المستودعات حصرياً للمستودعات الخاصة والداخلية على موقع github.com. وفي المقابل، تظل هذه الأدوات مخفية ولا تظهر في المستودعات العامة، وكذلك بالنسبة للمؤسسات التي تستخدم خوادم GitHub Enterprise Server في البنية التحتية الخاصة بها.
تسعى المنصة من خلال هذا التحديد إلى التركيز على بيئات العمل الحساسة التي تتطلب قدراً عالياً من الخصوصية والتحكم في سلاسل التوريد البرمجية وتحديثات التبعيات المرتبطة بها.

خطوات التكوين والإعداد في لوحة التحكم
للبدء في استخدام هذه الإعدادات، يجب على المسؤول فتح إعدادات المستودع الخاص به ثم الانتقال إلى خيار الأمان المتقدم المتمثل في Advanced Security. وتحت قسم فحص التبعيات Dependency scanning، يتعين على المستخدم البحث عن خيار تحديثات الإصدار Dependabot version updates، ثم اختيار تعديل نوع المنسق عبر خيار Runner type.
بعد ذلك، يمكن اختيار المنسق المصحوب بتسمية Labeled runner، مع إمكانية إدخال تسمية مخصصة ومجموعة منسق بشكل اختياروي. وفي حال عدم تحديد تسمية معينة، تستخدم الأداة التسمية الافتراضية dependabot. وبدلاً من ذلك، يمكن اختيار المنسق القياسي Standard GitHub runner لاستخدام البيئة الافتراضية المستضافة.
الاعتبارات الأمنية وإدارة التبعيات
تجدر الإشارة إلى أن التكوينات الأمنية الحالية لا تقوم بفرض إعدادات منسق Dependabot بشكل تلقائي، مما يترك مساحة من المرونة للمطورين والمسؤولين لضبط الإعدادات حسب رغبتهم. وللاطلاع على مزيد من التفاصيل والسياسات المتبعة، يمكن للمهتمين مراجعة الإرشادات الشاملة بشأن إدارة Dependabot على المنسقات ذاتية الاستضافة.
تأتي هذه التحسينات امتداداً للجهود المستمرة التي تبذلها المنصة لتوسيع نطاق التحكم في المنسقات، وتكملة للتكوينات المتاحة مسبقاً على مستوى المؤسسات والتي تم توفيرها وفقا لما تشير إليه إعدادات المنسق المتوفرة بالفعل على مستوى المؤسسة.
المصادر
- GitHub ChangelogRepository custom runner settings for Dependabot