<div dir="ltr"><div dir="ltr"><div>Hi,</div><div><br></div>The answer to why Dependabot needs write permission seems to be to be able to work with private repos:<div><br></div><div><a href="https://github.com/dependabot/feedback/issues/22">https://github.com/dependabot/feedback/issues/22</a><br></div><div><br></div><div>There doesn't seem to be any way around it... :(</div><div><br></div><div>Ryan</div></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Thu, Aug 29, 2019 at 12:04 AM Matti Picus <<a href="mailto:matti.picus@gmail.com">matti.picus@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-style:solid;border-left-color:rgb(204,204,204);padding-left:1ex">
  

    
    
  
  <div style="direction:ltr" bgcolor="#FFFFFF">
    <p>In PR 14378 <a class="gmail-m_-1864113900699008701moz-txt-link-freetext" href="https://github.com/numpy/numpy/pull/14378" target="_blank">https://github.com/numpy/numpy/pull/14378</a> I moved all
      our python test dependencies to a test_requirements.txt file (for
      building numpy the only requirement is cython). This is worthy
      since it unifies the different "pip install" commands across the
      different CI systems we use. Additionally, there are services that
      monitor the file and will issue a PR if any of those packages have
      a new release, so we can test out new versions of dependencies in
      a controlled fashion. Someone suggested Dependabot (thanks Ryan),
      which turns out to be run by a company bought by github itself.</p>
    <p><br>
    </p>
    <p>When signing up for the service, it asks for permissions:
      <a class="gmail-m_-1864113900699008701moz-txt-link-freetext" href="https://pasteboard.co/IuTeWNz.png" target="_blank">https://pasteboard.co/IuTeWNz.png</a>. The service is in use by other
      projects like cpython. Does it seem OK to sign up for this
      service?</p>
    <p><br>
    </p>
    <p>Matti<br>
    </p>
  </div>

_______________________________________________<br>
NumPy-Discussion mailing list<br>
<a href="mailto:NumPy-Discussion@python.org" target="_blank">NumPy-Discussion@python.org</a><br>
<a href="https://mail.python.org/mailman/listinfo/numpy-discussion" rel="noreferrer" target="_blank">https://mail.python.org/mailman/listinfo/numpy-discussion</a><br>
</blockquote></div><br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail_signature"><div dir="ltr"><div>Ryan May<br><br></div></div></div>