¡Hola developer 👋🏻! Bicheando por el marketplace de Azure DevOps he encontrado esta tarea de la comunidad, en concreto de Tingle Software, que simula la misma funcionalidad que tenemos de Dependabot version updates en GitHub, de tal forma que puedas mantener tus repos actualizados con las últimas versiones de tus dependencias. En este artículo te cuento cómo configurarla y qué permisos necesita tu cuenta de build, que no aparece como parte de la descripción de la tarea.
Instalar la extensión
La extensión se llama simplemente Dependabot y tiene una cuantas descargas ya en el marketplace de Azure DevOps:

Esta puedes instalarla de la misma forma que cualquier otra extensión, haciendo clic en Get it free básicamente 😃
Crear una pipeline que ejecute la tarea dependabot
Una vez que ya tengas la tarea instalada como parte de tu organización de Azure DevOps puedes crear una pipeline como la siguiente que te ayude a lanzarla cada cierto tiempo.
trigger: none # Disable CI trigger
schedules:
- cron: '0 0 * * 0' # weekly on sunday at midnight UTC
always: true # run even when there are no code changes
branches:
include:
- main
batch: true
displayName: Weekly
pool:
vmImage: 'ubuntu-latest' # requires macos or ubuntu (windows is not supported)
steps:
- task: dependabot@2
inputs:
mergeStrategy: 'squash'Esta utiliza el mismo archivo de configuración que puedes tener en un repositorio en github, en .github/dependabot.yml pero también puedes guardarlo en .azuredevops/dependabot.yml. Esto es todo lo que puedes incluir como parte de la misma. En mi repo de ejemplo esta es mi configuración:
version: 2
updates:
- package-ecosystem: "maven" # See documentation for possible values
directory: "/" # Location of package manifests
schedule:
interval: "weekly"
- package-ecosystem: "devcontainers" # See documentation for possible values
directory: "/" # Location of package manifests
schedule:
interval: "weekly"
- package-ecosystem: "docker" # See documentation for possible values
directory: "/" # Location of package manifests
schedule:
interval: "weekly"Para que todo este funcione debes asegurarte de que tu Build Service tiene los permisos adecuados, esto es, debe ser capaz de crear branches y de contribuir para poder crear las PR pertinentes:

Porque de lo contrario te dará un error como este:

Una vez que lances por primera vez tu pipeline si tienes alguna dependencia desactualizada comenzarás a ver tus PR ayudándote a detectarlas, y por supuesto a actualizarlas 🎉

¡Nos vemos 👋🏻!
