Quand il Dependabot détecte les dépendances vulnérables dans un référentiel, il génère des alertes. Pour plus d’informations, consultez « À propos des alertes Dependabot ».
Vous pouvez activer ou désactiver Dependabot alerts pour :
- Votre compte personnel
- Votre dépôt
- Votre organisation
- Votre entreprise
Remarque
Un propriétaire d’entreprise doit d'abord configurer Dependabot pour son entreprise avant de pouvoir configurer Dependabot alerts. Pour plus d’informations, consultez « Activation de Dependabot pour votre entreprise ».
Gestion Dependabot alerts de votre compte personnel
Pour vos référentiels, Dependabot alerts peuvent être activés ou désactivés par le propriétaire de votre organisation. Pour plus d’informations, consultez « Activation de Dependabot pour votre entreprise ».
Gestion Dependabot alerts de votre référentiel
Vous pouvez gérer Dependabot alerts pour votre dépôt public, privé ou interne.
Par défaut, nous informons les personnes disposant d’autorisations d’écriture, de maintenance ou d’administrateur dans les référentiels concernés concernant le nouveau Dependabot alerts. GitHub ne divulgue jamais publiquement les dépendances non sécurisées pour n’importe quel dépôt. Vous pouvez également rendre Dependabot alerts visible des personnes ou équipes supplémentaires travaillant sur des référentiels dont vous êtes propriétaire ou disposant d’autorisations d’administrateur.
Un propriétaire d’entreprise doit d’abord configurer Dependabot pour son entreprise avant de pouvoir gérer Dependabot alerts de son dépôt. Pour plus d’informations, consultez Activation de Dependabot pour votre entreprise.
Activation ou désactivation d'un dépôt Dependabot alerts
-
Sur GitHub, accédez à la page principale du référentiel.
-
Sous le nom de votre référentiel, cliquez sur Paramètres. Si vous ne voyez pas l’onglet « Paramètres », sélectionnez le menu déroulant , puis cliquez sur Paramètres.

-
Dans la section « Sécurité » de la barre latérale, cliquez sur Code security and analysis.
-
Sous «Code security and analysis », à droite de Dependabot alerts, cliquez sur Activer pour activer les alertes ou Désactiver pour désactiver les alertes.
Gestion Dependabot alerts de votre organisation
Vous pouvez activer Dependabot alerts pour tous les dépôts éligibles dans votre organisation. Pour plus d’informations, consultez « À propos de l'activation des fonctionnalités de sécurité à grande échelle ».
Gestion de Dependabot alerts pour votre entreprise
Vous pouvez activer ou désactiver Dependabot alerts pour tous les dépôts actuels et futurs détenus par les organisations de votre entreprise. Vos modifications affectent tous les dépôts.
- Dans le coin supérieur droit de GitHub Enterprise Server, cliquez sur votre photo de profil, puis sur Paramètres d’entreprise.
- Sur le côté gauche de la page, dans la barre latérale du compte d'entreprise, cliquez sur Paramètres.
- Dans la barre latérale gauche, cliquez sur Code security.
- Dans la section «Dependabot », à droite de Dependabot alerts, cliquez sur Désactiver tout ou Activer tout.
- Si vous le souhaitez, sélectionnez Activer automatiquement les nouveaux référentiels pour activer Dependabot alerts par défaut pour les nouveaux référentiels de vos organisations.
Gestion Dependabot alerts à grande échelle avec des règles
En outre, vous pouvez utiliser Règles de triage automatique de Dependabot pour gérer vos alertes à l’échelle, pour pouvoir ignorer automatiquement ou désactiver temporairement les alertes, et spécifier les alertes pour lesquelles vous souhaitez que Dependabot ouvre les demandes de tirage. Pour plus d’informations sur les différents types de règles de triage automatique et pour savoir si vos référentiels sont éligibles, consultez À propos des règles de triage automatique de Dependabot.