Skip to main content

Управление безопасностью зависимости

Настраивайте и настраивайте функции управления зависимостями.

Настройка правил автоматической сортировки для определения приоритетов оповещений Dependabot

Вы можете создать собственные данные Правила автоматической сортировки для управления закрытием или сносом оповещений и оповещений, для которых требуется Dependabot для открытия запросов на вытягивание.

Использование предустановленных правил GitHub для определения приоритетов оповещений Dependabot

Сосредоточьтесь на важных оповещениях, автоматически отключая оповещения о низкой нагрузке на зависимости от NPM.

Настройка запросов на вытягивание обновлений безопасности Dependabot

Узнайте, как настроить запросы на вытягивание Dependabot для обновлений системы безопасности, чтобы соответствовать приоритетам безопасности и рабочим процессам проекта.

Управление обновлениями зависимостей с помощью Dependabot

Узнайте, как настроить ваш dependabot.yml файл так, чтобы Dependabot он автоматически обновлял указанные пакеты так, как вы их определяете.

Настройка действия проверки зависимостей

Чтобы поймать уязвимости перед добавлением в проект, можно использовать переменные данных Действие проверки зависимостей.

Настройка уведомлений для оповещений Dependabot

Оптимизируйте получение уведомлений о Dependabot alerts.

Настройка доступа к частным реестрам для Dependabot

Вы можете настроить Dependabot доступ к зависимостям, хранящимся в частных реестрах. Вы можете хранить информацию об аутентификации, такие как пароли и токены доступа, как зашифрованные секреты, а затем ссылаться на них в Dependabot конфигурационном файле. Если у вас есть реестры в частных сетях, вы также можете настроить Dependabot доступ при работе Dependabot на самостоятельных платформах.

Удаление доступа Dependabot к общедоступным реестрам

Примеры настройки Dependabot для доступа только к частным реестрам путем удаления вызовов общедоступных реестров.

Управление запросами на вытягивание для обновлений зависимостей

Управлять запросами на вытягивание, созданными с помощью Dependabot, можно практически так же, как и другими запросами на вытягивание, но существуют дополнительные параметры.

Configuring Dependabot на раннерах на GitHub

Включите Dependabot на GitHub-размещённых раннерах для более простого выявления ошибок Dependabot и ручного обнаружения и устранения неудачных запусков.

Конфигурирование Dependabot на самостоятельных раннерах

Вы можете настроить локальные средства выполнения, которые Dependabot используются для доступа к частным реестрам и внутренним сетевым ресурсам.

Повторный запуск задач Dependabot на GitHub Actions

Устраняйте сбои запуска и обновляйте зависимости вручную, повторяя Dependabot задания.

Перечисление зависимостей, настроенных для обновлений версий

Вы можете просмотреть зависимости, которые Dependabot отслеживает на предмет наличия обновлений.

Руководство по настройке частных реестров для Dependabot

В этой статье содержатся подробные сведения о настройке частных реестров, а также команды, которые можно выполнить из командной строки, чтобы настроить диспетчеры пакетов локально.