Cette version de GitHub Enterprise Server n'est plus disponible depuis le 2026-06-02. Aucune publication de correctifs n’est effectuée, même pour les problèmes de sécurité critiques. Pour de meilleures performances, une sécurité améliorée et de nouvelles fonctionnalités, effectuez une mise à niveau vers la dernière version de GitHub Enterprise. Pour obtenir de l’aide sur la mise à niveau, contactez le support GitHub Enterprise.
Gestion de votre sécurité des dépendances
Personnalisez et configurez des fonctionnalités pour la gestion des dépendances.
Personnalisation des règles de triage automatique pour classer les alertes Dependabot par ordre de priorité
Vous pouvez créer vos propres Règles de triage automatique pour contrôler quelles alertes sont ignorées ou reportées, et pour lesquelles vous souhaitez que Dependabot ouvre des requêtes de tirage.
Utiliser les règles prédéfinies GitHub pour prioriser les alertes Dependabot
Concentrez-vous sur les alertes qui importent en supprimant automatiquement les alertes de développement à faible impact pour les dépendances npm.
Personnalisation des demandes de tirage pour les mises à jour de sécurité de Dependabot
Découvrez comment personnaliser les demandes de tirage de Dependabot pour les mises à jour de sécurité afin de s’aligner sur les priorités et les flux de travail de sécurité de votre projet.
Contrôle des dépendances mises à jour par Dependabot
Découvrez comment configurer votre dependabot.yml fichier afin de mettre Dependabot automatiquement à jour les packages que vous spécifiez, de la façon dont vous définissez.
Configuration de l’action de revue des dépendances
Vous pouvez utiliser la action de révision des dépendances fonctionnalité pour intercepter les vulnérabilités avant qu’elles ne soient ajoutées à votre projet.
Configuration de notifications pour les alertes Dependabot
Optimisez la façon dont vous recevez des notifications sur Dependabot alerts.
Configuration de l’accès aux registres privés pour Dependabot
Vous pouvez configurer Dependabot pour accéder aux dépendances stockées dans des registres privés. Vous pouvez stocker des informations d’authentification, telles que des mots de passe et des jetons d’accès, en tant que secrets chiffrés, puis les référencer dans le Dependabot fichier de configuration.
Suppression de l’accès Dependabot aux registres publics
Exemples de configuration Dependabot permettant d’accéder uniquement aux registres privés en supprimant les appels aux registres publics.
Gestion des demandes de tirage (pull request) pour les mises à jour des dépendances
Vous gérez les pull requests créées par Dependabot à peu près de la même façon que les autres pull requests, mais des options supplémentaires sont disponibles.
Liste des dépendances configurées pour les mises à jour de version
Vous pouvez afficher les dépendances que Dependabot surveille pour les mises à jour.
Aide pour la configuration des registres privés pour Dependabot
Cet article contient des informations détaillées sur la configuration des registres privés, ainsi que des commandes que vous pouvez exécuter à partir de la ligne de commande pour configurer vos gestionnaires de packages localement.