Skip to main content

Diese Version von GitHub Enterprise Server wurde eingestellt am 2026-04-09. Es wird keine Patch-Freigabe vorgenommen, auch nicht für kritische Sicherheitsprobleme. Für bessere Leistung, verbesserte Sicherheit und neue Features aktualisiere auf die neueste Version von GitHub Enterprise Server. Wende dich an den GitHub Enterprise-Support, um Hilfe zum Upgrade zu erhalten.

Konfigurieren von Dependabot-Warnungen

Aktiviere Dependabot alerts, die generiert werden sollen, wenn eine neue anfällige Abhängigkeit in einem deiner Repositorys gefunden wird.

Wer kann dieses Feature verwenden?

  • Repositoryadministratoren, Organisationsbesitzer und Personen mit Schreib- oder Wartungszugriff auf ein Repository
  • Benutzer und Teams mit explizitem Zugriff. Weitere Informationen findest du unter Gewähren des Zugriffs auf Sicherheitswarnungen.

Wenn Dependabot anfällige Abhängigkeiten in einem Repository erkennt, werden Warnungen generiert. Weitere Informationen finden Sie unter Informationen zu Dependabot-Warnungen.

Du kannst Dependabot alerts für Folgendes aktivieren oder deaktivieren:

  • Dein persönliches Konto
  • Dein Repository
  • Ihre Organisation
  • Dein Unternehmen

Hinweis

Ein Unternehmensbesitzer muss zuerst Dependabot für Ihr Unternehmen einrichten, bevor Sie Dependabot alerts konfigurieren können. Weitere Informationen finden Sie unter Aktivieren von Dependabot für dein Unternehmen.

Verwalten von Dependabot alerts für dein persönliches Konto

Dependabot alerts für deine Repositorys können von deinem oder deiner Unternehmensbesitzer*in aktiviert oder deaktiviert werden. Weitere Informationen finden Sie unter Aktivieren von Dependabot für dein Unternehmen.

Verwalten von Dependabot alerts für dein Repository

Sie können Dependabot alerts für Ihr öffentliches, privates oder internes Repository verwalten.

Personen mit Administratorberechtigungen in den betroffenen Repositorys werden standardmäßig über neue Dependabot alerts benachrichtigt. GitHub teilt ermittelte Abhängigkeiten mit Sicherheitsrisiken für Repositorys nie öffentlich mit. Du kannst Dependabot alerts auch für weitere Personen oder Teams sichtbar machen, die in Repositorys arbeiten, die du besitzt oder für die du Administratorberechtigungen hast.

Ein Unternehmensbesitzer muss zuerst Dependabot für Ihr Unternehmen einrichten, bevor Sie Dependabot alerts für Ihr Repository verwalten können. Weitere Informationen findest du unter Aktivieren von Dependabot für dein Unternehmen.

Aktivieren oder Deaktivieren von Dependabot alerts für ein Repository

  1. Navigieren Sie auf GitHub zur Hauptseite des Repositorys.

  2. Klicke unter dem Repositorynamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

    Screenshot eines Repositoryheaders mit den Registerkarten. Die Registerkarte „Einstellungen“ ist dunkelorange umrandet.

  3. Klicke im Abschnitt „Security“ der Randleiste auf Code security and analysis.

  4. Klicke unter „Code security and analysis“ rechts neben „Dependabot alerts“ auf Enable, um Warnungen zu aktivieren, oder auf Disable, um Warnungen zu deaktivieren.

Verwalten von Dependabot alerts für deine Organisation

Sie können Dependabot alerts für alle in Frage kommenden Repositorys in Ihrer Organisation aktivieren. Weitere Informationen finden Sie unter Informationen zum Aktivieren von Sicherheitsfunktionen in großem Umfang.

Verwalten von Dependabot alerts für dein Unternehmen

Du kannst Dependabot alerts für alle derzeitigen und zukünftigen Repositorys im Besitz von Organisationen in deinem Unternehmen aktivieren oder deaktivieren. Deine Änderungen wirken sich auf alle Repositorys aus.

  1. Klicke in der oberen rechten Ecke von GitHub Enterprise Server auf dein Profilbild und dann auf Enterprise settings.
  2. Klicke links auf der Seite auf der Randleiste des Enterprise-Kontos auf Settings.
  3. Klicke auf der linken Randleiste auf Code security.
  4. Klicke im Abschnitt „Dependabot“ rechts neben Dependabot alerts auf Alle deaktivieren oder Alle aktivieren.
  5. Wähle optional Automatisch für neue Repositorys aktivieren aus, um Dependabot alerts standardmäßig für die neuen Repositorys deiner Organisation zu aktivieren.

Verwalten von Dependabot alerts im großen Maßstab mit Regeln

Darüber hinaus können Sie Dependabot auto-triage rules verwenden, um Ihre Warnungen in großem Umfang zu verwalten, so dass Sie Warnungen automatisch ignorieren oder den Standbymodus aktivieren können und angeben können, für welche Warnungen Dependabot Pull Requests öffnen soll. Weitere Informationen zu den verschiedenen Typen von Regeln für die automatische Triage und zu den Berechtigungen deiner Repositorys findest du unter Über Auto-Triage-Regeln von Dependabot.