Skip to main content

Uso de reglas preestablecidas de GitHub para priorizar las alertas de Dependabot

Céntrese en las alertas que importan al descartar automáticamente las alertas de desarrollo de bajo impacto para las dependencias de npm.

¿Quién puede utilizar esta característica?

  • Propietarios de la organización
  • Administradores de seguridad
  • Usuarios con acceso de administrador (pueden habilitar, deshabilitar y ver Valores preestablecidos de GitHub en el repositorio)

La regla Dismiss low impact issues for development-scoped dependencies es una GitHub prestablecida que descarta automáticamente determinados tipos de vulnerabilidades que se encuentran en las dependencias de npm usadas en el desarrollo. Para obtener más información sobre la regla, consulte Acerca de Evaluación de prioridades automática de Dependabot.

Esta regla está habilitada de forma predeterminada en repositorios públicos y deshabilitada para los repositorios privados. Los administradores de repositorios privados pueden optar por habilitar la regla para su repositorio.

Habilitación de la regla Dismiss low impact issues for development-scoped dependencies para su repositorio privado

Primero debes habilitar Dependabot alerts para el repositorio. Para obtener más información, consulte Configuración de alertas de Dependabot. El propietario de la empresa puede habilitar o deshabilitar las

  1. En GitHub, navegue hasta la página principal del repositorio.

  2. Debajo del nombre del repositorio, haz clic en Settings. Si no puedes ver la pestaña "Configuración", selecciona el menú desplegable y, a continuación, haz clic en Configuración.

    Captura de pantalla de un encabezado de repositorio en el que se muestran las pestañas. La pestaña "Configuración" está resaltada con un contorno naranja oscuro.

  3. En la sección "Security" de la barra lateral, haz clic en Advanced Security.

  4. En “Dependabot alerts”, haga clic en junto a reglas “Dependabot”.

    Captura de pantalla de la página "Advanced Security" de un repositorio. El icono de engranaje aparece resaltado con un contorno naranja.

  5. En "valores preestablecidos de GitHub", a la derecha de "Descartar problemas de bajo impacto para las dependencias con ámbito de desarrollo", haga clic en .

  6. En "Estado", seleccione el menú desplegable y haga clic en "Habilitado".

  7. Haga clic en Guardar regla.