Skip to main content

Enterprise Server 3.20 está disponível no momento como versão candidata a lançamento.

Usar regras predefinidas do GitHub para priorizar alertas do Dependabot

Concentre-se em alertas relevantes descartando automaticamente alertas de desenvolvimento de baixo impacto para dependências npm.

Quem pode usar esse recurso?

  • Proprietários da organização
  • Gerentes de segurança
  • Usuários com acesso de administrador (podem habilitar, desabilitar e exibir Predefinições do GitHub do repositório)

A regra Dismiss low impact issues for development-scoped dependencies é uma predefinição GitHub que descarta automaticamente certos tipos de vulnerabilidades encontradas em dependências npm usadas no desenvolvimento. Para obter mais informações sobre a regra, consulte Sobre as regras de triagem automática do Dependabot.

Essa regra é habilitada por padrão em repositórios públicos e desabilitada para repositórios privados. Os administradores de repositórios privados podem confirmar a aceitação habilitando a regra de alerta para seus repositórios.

Habilitar a regra Dismiss low impact issues for development-scoped dependencies para seu repositório privado

Dependabot alerts para que o proprietário da sua empresa possa ativar ou desativar o recurso de alertas do seu repositório. Para saber mais, confira Habilitando o Dependabot para sua empresa.

  1. Em "Dependabot alerts", clique em perto de "Regras do Dependabot".

    Captura de tela da página "Advanced Security" para um repositório. O ícone de engrenagem está realçado com um contorno laranja.

  2. Em "GitHub predefinidos", à direita de "Descartar problemas de baixo impacto para dependências com escopo de desenvolvimento", clique em .

  3. Em "Estado", selecione o menu suspenso e clique em "Habilitado".

  4. Clique em Salvar regra.