Vous pouvez trier et filtrer les Dependabot alerts en tapant des filtres sous forme de paires key:value dans la barre de recherche.
| Option | Description | Exemple |
|---|---|---|
CVE-ID | Affiche les alertes associées à ce CVE-ID | CVE-2020-28482 affichera toutes les alertes dont l’avis sous-jacent contient ce numéro d’ID CVE. |
ecosystem | Affiche des alertes pour l’écosystème sélectionné | Utiliser ecosystem:npm pour afficher des Dependabot alerts pour npm |
GHSA-ID | Affiche les alertes associées à ce GHSA-ID | GHSA-49wp-qq6x-g2rf affichera toutes les alertes dont l’avis sous-jacent contient cet ID GitHub Advisory Database. |
has | Affiche les alertes répondant aux critères de filtre sélectionnés | Utilisez has:patch pour afficher les alertes liées aux avis qui ont un patch |
is | Affiche les alertes en fonction de leur état | Utiliser is:open pour afficher les alertes ouvertes |
manifest | Affiche les alertes du manifeste sélectionné | Utiliser manifest:webwolf/pom.xml pour afficher les alertes sur le fichier pom.xml de l’application webwolf |
package | Affiche les alertes du package sélectionné | Utiliser package:django pour afficher les alertes pour django |
resolution | Affiche les alertes de l’état de résolution sélectionné | Utiliser resolution:no-bandwidth pour afficher les alertes précédemment parquées en raison d’un manque de ressources ou d’un délai de correction |
repo | Affiche les alertes en fonction du dépôt auquel elles sont liées Notez que ce filtre est disponible uniquement pour la vue d’ensemble de la sécurité. Pour plus d’informations, consultez À propos de la vue d’ensemble de la sécurité | Utiliser repo:octocat-repo pour afficher les alertes dans le dépôt appelé octocat-repo |
scope | Affiche des alertes en fonction de l’étendue de la dépendance à laquelle elles sont liées | Utiliser scope:development pour afficher les alertes des dépendances utilisées uniquement pendant le développement |
severity | Affiche les alertes en fonction de leur niveau de gravité | Utiliser severity:high pour afficher les alertes dont le niveau de gravité est élevé |
sort | Affiche les alertes en fonction de l’ordre de tri sélectionné | L’option de tri par défaut des alertes est sort:most-important, qui permet de les classer par importanceUtilisez sort:newest pour afficher les dernières alertes signalées par Dependabot |
team | Affichez les données de tous les référentiels pour lesquels l'équipe spécifiée dispose d'un accès en écriture ou d'un accès administrateur. Pour plus d’informations sur les rôles de référentiel, consultez Rôles de dépôt pour une organisation. | Utilisez team:octo-team pour afficher les alertes concernant les référentiels auxquels l’équipe octo-team a un accès en écriture. |
topic | Affichez les données de tous les référentiels classés dans une rubrique spécifique. Pour plus d’informations sur les rubriques des référentiels, consultez Classification de votre dépôt avec des rubriques. | Utilisez topic:nextjs pour afficher les alertes concernant les référentiels classés dans la rubrique nextjs. |