我已经尝试过 Dependabot,但无济于事。Snyk 看起来很有希望,但我们的代码在 gitlab 的托管实例上,有人知道我如何调整以下链接中的步骤,告诉 snyk 它必须使用我们的 gitlab 托管实例,并提供个人访问令牌?
如果做不到这一点,另一个不同的工具推荐会很有帮助。
我已经尝试过 Dependabot,但无济于事。Snyk 看起来很有希望,但我们的代码在 gitlab 的托管实例上,有人知道我如何调整以下链接中的步骤,告诉 snyk 它必须使用我们的 gitlab 托管实例,并提供个人访问令牌?
如果做不到这一点,另一个不同的工具推荐会很有帮助。
这是通过Snyk Broker完成的。如果您正在寻找替换依赖机器人(它在 GitLab 上工作,如果您想发布一个单独的问题,说明为什么它不适合您),您还可以查看不需要 Snyk 订阅的Renovate Bot 。