Skip to main content

Verwenden von voreingestellten GitHub-Regeln zum Priorisieren von Dependabot-Warnungen

Konzentrieren Sie sich auf Warnungen, die wichtig sind, indem Sie Entwicklungswarnungen mit geringen Auswirkungen für npm-Abhängigkeiten automatisch ignorieren.

Wer kann dieses Feature verwenden?

  • Organisationsbesitzer
  • Sicherheitsmanager
  • Benutzer mit Administratorzugriff (können GitHub-Voreinstellungen für das Repository aktivieren, deaktivieren und anzeigen)

Die Dismiss low impact issues for development-scoped dependencies-Regel ist eine GitHub-Voreinstellung, die bestimmte Arten von Sicherheitsrisiken automatisch schließt, die in npm-Abhängigkeiten gefunden werden, die in der Entwicklung verwendet werden. Weitere Informationen zur Regel finden Sie unter Über Auto-Triage-Regeln von Dependabot.

Diese Regel ist standardmäßig für öffentliche Repositorys aktiviert und für private Repositorys deaktiviert. Adminstratoren privater Repositories können sich dafür entscheiden, indem sie die Regel für ihr Repository aktivieren.

Aktivieren der Dismiss low impact issues for development-scoped dependencies Regel für Ihr privates Repository

Zuerst musst du Dependabot alerts für das Repository aktivieren. Weitere Informationen finden Sie unter Konfigurieren von Dependabot-Warnungen.

  1. Navigieren Sie auf GitHub zur Hauptseite des Repositorys.

  2. Klicke unter dem Repositorynamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

    Screenshot eines Repositoryheaders mit den Registerkarten. Die Registerkarte „Einstellungen“ ist dunkelorange umrandet.

  3. Klicke im Abschnitt „Security“ der Randleiste auf Advanced Security.

  4. Klicken Sie unter „Dependabot alerts“ auf in der Nähe der „Dependabot Regeln“.

    Screenshot der Seite „Advanced Security“ eines Repositorys Das Zahnradsymbol wird durch einen orangefarbenen Umriss hervorgehoben.

  5. Klicken Sie unter „GitHub-Voreinstellungen“ rechts neben „Probleme mit geringen Auswirkungen für Entwicklungsabhängigkeiten schließen“ auf .

  6. Wählen Sie unter „Status“ das Dropdownmenü aus, und klicken Sie dann auf „Aktiviert“.

  7. Klicken Sie auf „Regel speichern“.