Skip to main content

Configurando alertas do Dependabot

Permita que Dependabot alerts seja gerado quando uma nova dependência vulnerável for encontrada em um de seus repositórios.

Quem pode usar esse recurso?

  • Administradores de repositório, proprietários de organizações e pessoas com acesso de gravação ou manutenção
  • Usuários e equipes com acesso explícito. Confira Permitir acesso a alertas de segurança.

Quando Dependabot detecta dependências vulneráveis em um repositório, ele gera alertas. Para saber mais, confira Sobre alertas do Dependabot.

Você pode habilitar ou desabilitar Dependabot alerts para:

  • Sua conta pessoal
  • Seu repositório
  • Sua organização
  • Sua empresa

Observação

Um proprietário da empresa deve primeiro configurar Dependabot para sua empresa antes que você possa configurar Dependabot alerts. Para saber mais, confira Habilitando o Dependabot para sua empresa.

Gerenciamento da sua conta pessoal Dependabot alerts

          Dependabot alerts para seu repositório pode ser habilitado ou desabilitado pelo proprietário da sua empresa. Para saber mais, confira [AUTOTITLE](/admin/configuration/configuring-github-connect/enabling-dependabot-for-your-enterprise).

Gerenciamento Dependabot alerts do seu repositório

Você pode gerenciar Dependabot alerts para seu repositório público, privado ou interno.

Por padrão, notificaremos as pessoas com permissões de gravação, manutenção ou administrador nos repositórios afetados sobre o novo Dependabot alerts. GitHub nunca divulga publicamente dependências inseguras para qualquer repositório. Você também pode tornar Dependabot alerts visível para outras pessoas ou equipes que trabalham em repositórios para os quais você possui ou tem permissões de administrador.

Um proprietário de empresa deve primeiro configurar Dependabot para sua empresa antes que você possa gerenciar Dependabot alerts para o seu repositório. Para obter mais informações, consulte Habilitando o Dependabot para sua empresa.

Habilitar ou desabilitar Dependabot alerts para um repositório

  1. Em GitHub, acesse a página principal do repositório.

  2. No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

    Captura de tela de um cabeçalho de repositório que mostra as guias. A guia "Configurações" é realçada por um contorno laranja-escuro.

  3. Na seção "Security" da barra lateral, clique em Code security.

  4. Em "Code security", à direita de Dependabot alerts, clique em Habilitar para habilitar alertas ou Desabilitar para desabilitar alertas.

Gerenciamento Dependabot alerts para sua organização

Você pode habilitar Dependabot alerts para todos os repositórios qualificados em sua organização. Para saber mais, confira Sobre a habilitação de recursos de segurança em escala.

Gerenciamento Dependabot alerts da sua empresa

          Security configurations, que são coleções de configurações de segurança, permitem que você gerencie Dependabot alerts para sua empresa. Você pode configurar seu próprio custom security configuration para ter as definições de habilitação que atendam às necessidades de segurança específicas da sua empresa. Confira [AUTOTITLE](/admin/managing-code-security/securing-your-enterprise/creating-a-custom-security-configuration-for-your-enterprise).

Gerenciamento Dependabot alerts em escala com regras

Além disso, você pode usar Regras de triagem automática do Dependabot para gerenciar seus alertas em escala para que você possa ignorar os alertas automaticamente ou colocá-los em ociosidade e especificar para quais alertas deseja que o Dependabot abra pull requests. Para obter informações sobre os diferentes tipos de regras de triagem automática e se seus repositórios são qualificados, confira Sobre as regras de triagem automática do Dependabot.