Asegurando tus dependencias
Mantenga la cadena de suministro segura mediante la comprensión y actualización de las dependencias.
Configuración de alertas de Dependabot
Habilite Dependabot alerts para que se genere cuando se encuentre una nueva dependencia vulnerable en uno de sus repositorios.
Configuración de alertas de malware de Dependabot
Evite ataques de malware mediante la identificación y corrección de dependencias malintencionadas.
Configuración de actualizaciones de seguridad de Dependabot
Puede usar Dependabot security updates o solicitudes de incorporación de cambios manuales para actualizar fácilmente las dependencias vulnerables.
Configuración de las actualizaciones de versiones de Dependabot
Puede configurar el repositorio para que Dependabot actualice automáticamente los paquetes que use.
Mantener tus acciones actualizadas con el Dependabot
Puede usar Dependabot para mantener las acciones que usa actualizadas a las versiones más recientes.
Configuración de actualizaciones de varios ecosistemas para Dependabot
Reduzca el número de solicitudes de incorporación de cambios que recibe mediante la agrupación de Dependabot actualizaciones entre varios ecosistemas en una única solicitud de incorporación de cambios consolidada.
Habilitar el gráfico de dependencias
Puedes permitir que los usuarios identifiquen las dependencias de sus proyectos si habilitas el gráfico de dependencias.
Explorar las dependencias de un repositorio
Puede usar el gráfico de dependencias para ver los paquetes de los que depende el proyecto y los repositorios que dependen de él. Adicionalmente, puedes ver cualquier vulnerabilidad que se detecte en sus dependencias.
Configuración del envío automático de dependencias para el repositorio
Puede usar el envío automático de dependencias para enviar datos de dependencia transitiva en el repositorio. Esto le permite analizar estas dependencias transitivas mediante el gráfico de dependencias.
Uso de la Dependency submission API
Puede usar el API de envío de dependencias para enviar dependencias de proyectos, como las dependencias que se resuelven al construir o compilar un proyecto.
Comprobación de la integridad de una versión
Para evitar alteraciones y cambios accidentales, asegúrate de que las versiones que usas no se han modificado después de la publicación.