Skip to main content

Dependabot マルウェア アラートの構成

悪意のある依存関係を特定して修復することで、マルウェア攻撃を防ぎます。

この機能を使用できるユーザーについて

Dependabot alerts が有効になっているリポジトリ

リポジトリに対して Dependabot malware alerts を有効化する

  1. GitHub で、リポジトリのメイン ページに移動します。

  2. リポジトリ名の下にある [Settings] をクリックします。 [設定] タブが表示されない場合は、 [] ドロップダウン メニューを選び、 [設定] をクリックします。

    タブを示すリポジトリ ヘッダーのスクリーンショット。 [設定] タブが濃いオレンジ色の枠線で強調表示されています。

  3. サイドバーの [Security] セクションで、[ Advanced Security] をクリックします。

  4. Dependabot malware alerts を有効にするには、まず Dependabot alerts を有効にする必要があります。 「Advanced Security」の下にある Dependabot alerts の右側で、「有効」をクリックします。

  5. Dependabot malware alerts の右側にある [有効化] をクリックします。

組織の Dependabot malware alerts を有効化する

custom security configuration を使用して組織内のリポジトリに対して Dependabot malware alerts を有効にします。 Security configurations 大規模にカスタマイズして適用できるセキュリティ設定のコレクションです。 カスタム セキュリティ構成を作成する を参照してください。

エンタープライズに対して Dependabot malware alerts を有効化する

custom security configuration を使用してエラーのリポジトリに対して Dependabot malware alerts を有効にします。 Security configurations 大規模にカスタマイズして適用できるセキュリティ設定のコレクションです。 Enterprise 用のカスタム セキュリティ構成の作成を参照してください。

次のステップ

Dependabot malware alerts をハイブリッドして更新するには、「AUTOTITLE」を参照してください。