我在 Github 上的一个个人项目中收到了一个依赖机器人警报,要求我Upgrade activesupport to version 6.0.3.1 or later.
这样做它建议我做类似gem "activesupport", ">= 6.0.3.1"
. 我的问题是,我是否直接更新我的Gemfile.lock
?或者我是否将此行添加到我的Gemfile
并让bundler
更新Gemfile.lock
?
我感到困惑的一个原因是我Gemfile
目前没有参考activesupport
,所以我不确定是否应该将该行添加到Gemfile
。