Quando Dependabot detecta dependências vulneráveis em um repositório, ele gera alertas. Para saber mais, confira Sobre alertas do Dependabot.
Você pode habilitar ou desabilitar Dependabot alerts para:
- Sua conta pessoal
- Seu repositório
- Sua organização
- Sua empresa
Observação
Um proprietário da empresa deve primeiro configurar Dependabot para sua empresa antes que você possa configurar Dependabot alerts. Para saber mais, confira Habilitando o Dependabot para sua empresa.
Gerenciamento da sua conta pessoal Dependabot alerts
Dependabot alerts para seu repositório pode ser habilitado ou desabilitado pelo proprietário da sua empresa. Para saber mais, confira [AUTOTITLE](/admin/configuration/configuring-github-connect/enabling-dependabot-for-your-enterprise).
Gerenciamento Dependabot alerts do seu repositório
Você pode gerenciar Dependabot alerts para seu repositório público, privado ou interno.
Por padrão, notificaremos as pessoas com permissões de gravação, manutenção ou administrador nos repositórios afetados sobre o novo Dependabot alerts. GitHub nunca divulga publicamente dependências inseguras para qualquer repositório. Você também pode tornar Dependabot alerts visível para outras pessoas ou equipes que trabalham em repositórios para os quais você possui ou tem permissões de administrador.
Um proprietário de empresa deve primeiro configurar Dependabot para sua empresa antes que você possa gerenciar Dependabot alerts para o seu repositório. Para obter mais informações, consulte Habilitando o Dependabot para sua empresa.
Habilitar ou desabilitar Dependabot alerts para um repositório
-
Em GitHub, acesse a página principal do repositório.
-
No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

-
Na seção "Security" da barra lateral, clique em Advanced Security.
-
Em "Advanced Security", à direita de Dependabot alerts, clique em Habilitar para habilitar alertas ou Desabilitar para desabilitar alertas.
Gerenciamento Dependabot alerts para sua organização
Você pode habilitar Dependabot alerts para todos os repositórios qualificados em sua organização. Para saber mais, confira Sobre a habilitação de recursos de segurança em escala.
Gerenciamento Dependabot alerts da sua empresa
Security configurations, que são coleções de configurações de segurança, permitem que você gerencie Dependabot alerts para sua empresa. Você pode configurar seu próprio custom security configuration para ter as definições de habilitação que atendam às necessidades de segurança específicas da sua empresa. Confira [AUTOTITLE](/admin/managing-code-security/securing-your-enterprise/creating-a-custom-security-configuration-for-your-enterprise).
Gerenciamento Dependabot alerts em escala com regras
Além disso, você pode usar Regras de triagem automática do Dependabot para gerenciar seus alertas em escala para que você possa ignorar os alertas automaticamente ou colocá-los em ociosidade e especificar para quais alertas deseja que o Dependabot abra pull requests. Para obter informações sobre os diferentes tipos de regras de triagem automática e se seus repositórios são qualificados, confira Sobre as regras de triagem automática do Dependabot.