Skip to main content

Como aplicar a revisão de dependências em uma organização

A revisão de dependências permite que você detecte dependências inseguras antes de introduzi-las no seu ambiente. Você pode impor o uso do ação de revisão de dependência em toda a sua organização.

Quem pode usar esse recurso?

Proprietários da organização, gerentes de segurança e membros da organização com a função de administrador

Você pode impor o uso do ação de revisão de dependência em sua organização configurando um conjunto de regras de repositório que exigirá um fluxo de trabalho que executa a revisão de dependência para passar antes que as solicitações de pull possam ser mescladas. Para obter mais informações sobre a ação, consulte Sobre a análise de dependência.

Pré-requisitos

Você precisa adicionar o ação de revisão de dependência a um dos repositórios na sua organização e configurar a ação. Para obter mais informações, consulte Como configurar a ação de revisão de dependências.

Aplicar a revisão de dependências à sua organização

  1. No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.

  2. Ao lado da organização, clique em Configurações.

  3. Na barra lateral esquerda, na seção "Code, planning, and automation", clique em Repository e, em seguida, em Rulesets.

    Captura de tela da página de configurações de uma organização. Na barra lateral, um link rotulado "Conjuntos de regras" está realçado em laranja.

  4. Clique no menu suspenso New ruleset e selecione New branch ruleset.

  5. Para ajudar a identificar o conjunto de regras e esclarecer sua finalidade, dê um nome a ele em Ruleset Name.

  6. Defina Enforcement status como Active.

  7. Opcionalmente, você pode direcionar repositórios específicos em sua organização. Para obter mais informações, confira Como escolher quais repositórios serão direcionados na sua organização.

  8. Na seção "Regras", selecione a opção "Exigir que os fluxos de trabalho sejam aprovados antes da mesclagem".

  9. Em "Configurações de fluxo de trabalho", clique em Adicionar fluxo de trabalho.

  10. Na caixa de diálogo, selecione o repositório ao qual você adicionou o ação de revisão de dependência. Para obter mais informações, veja Pré-requisitos.

  11. Selecione uma ramificação e o arquivo de fluxo de trabalho para revisão de dependências na caixa de diálogo aprimorada.

    Captura de tela da caixa de diálogo Adicionar fluxo de trabalho necessário. Você precisa especificar um repositório, uma ramificação e um fluxo de trabalho.

  12. Clique em Criar.