Skip to main content

organization 全体で依存関係レビューを実施する

依存関係レビューにより、セキュリティで保護されていない依存関係を環境に導入する前に検出します。 organization 全体で 依存関係レビュー アクション の使用を実施できます。

この機能を使用できるユーザーについて

管理者 ロールを持つ組織の所有者、セキュリティ マネージャー、および組織メンバー

プル要求をマージする前に依存関係レビューを実行するワークフローを渡す必要があるリポジトリ ルールセットを設定することで、組織内で 依存関係レビュー アクション の使用を強制できます。 アクションの詳細については、「 依存関係の確認について」を参照してください。

[前提条件]

依存関係レビュー アクション を Organization 内のいずれかのリポジトリに追加し、アクションを設定する必要があります。 詳しくは、「依存関係レビューアクションの構成」をご覧ください。

Organization の依存関係レビューを実施する

  1. GitHub の右上隅にあるプロフィール画像をクリックしてから、[ Your organizations] をクリックします。

  2. 組織の隣の [設定] をクリックします。

  3. 左側のサイドバーの [Code, planning, and automation] セクションで、[ Repository] をクリックし、[Rulesets] をクリックします。

    組織の設定ページのスクリーンショット。 サイド バーで、[ルールセット] というラベルの付いたリンクがオレンジ色の枠線で囲まれています。

  4.        **[新しいルールセット]** ドロップダウン メニューをクリックし、**[新しいブランチのルールセット]** を選択します。
    
  5. ルールセットを識別し、その目的を明確にするために、[ルールセット名] でルールセットに名前を付けます。

  6.        **[強制ステータス]** を **<svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-play" aria-label="play" role="img"><path d="M8 0a8 8 0 1 1 0 16A8 8 0 0 1 8 0ZM1.5 8a6.5 6.5 0 1 0 13 0 6.5 6.5 0 0 0-13 0Zm4.879-2.773 4.264 2.559a.25.25 0 0 1 0 .428l-4.264 2.559A.25.25 0 0 1 6 10.559V5.442a.25.25 0 0 1 .379-.215Z"></path></svg> [アクティブ]** に設定します。
    
  7. 必要に応じて、Organization 内の特定のリポジトリを対象にすることができます。 詳しくは、「Organization 内でターゲットにするリポジトリの選択」をご覧ください。

  8. [ルール] セクションで、[マージ前にワークフローを渡すことを必須にする] オプションを選択します。

  9. [ワークフロー設定] で、[ワークフローの追加] をクリックします。

  10. ダイアログで、依存関係レビュー アクション を追加したリポジトリを選択します。 詳細については、「前提条件」を参照してください。

  11. 拡張ダイアログで依存関係レビューのブランチとワークフロー ファイルを選択します。

    [必要なワークフローの追加] ダイアログのスクリーンショット。 リポジトリ、ブランチ、ワークフローを指定する必要があります。

  12.        **Create** をクリックしてください。