Skip to main content

Применение проверки зависимостей в организации

Проверка зависимостей позволяет перехватывать небезопасные зависимости перед их вводом в среду. Вы можете обеспечить использование Действие проверки зависимостей по всей вашей организации.

Кто может использовать эту функцию?

Владельцы организации, руководители безопасности и члены организации с ролью администратора

Вы можете обеспечить использование Действие проверки зависимостей The в вашей организации, настроив набор правил репозитория, который потребует прохождения рабочего процесса с проверкой зависимостей до слияния pull request. Для получения дополнительной информации о действии см. АВТОЗАГОЛОВОК.

Необходимые условия

Вам нужно добавить Действие проверки зависимостей их в один из репозиториев вашей организации и настроить действие. Дополнительные сведения см. в разделе "Настройка действия проверки зависимостей".

Применение проверки зависимостей для вашей организации

  1. В правом верхнем углу GitHub, щелкните рисунок профиля, а затем выберите октикона "организация" aria-hidden="true" aria-label="organization" %} Ваши организации.

  2. Выберите организацию, кликнув по ней.

  3. Под именем организации щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

    Снимок экрана: вкладки в профиле организации. Вкладка "Параметры" выделена темно-оранжевым цветом.

  4. В левой боковой панели в разделе "Код, планирование и автоматизация" щелкните Репозиторий, а затем щелкните "Правила".

    Снимок экрана: страница параметров организации. На боковой панели ссылка с меткой "Наборы правил" описывается оранжевым цветом.

  5. Щелкните раскрывающееся меню "Создать набор правил" и выберите "Создать набор правил ветви".

  6. Чтобы определить набор правил и уточнить его назначение, присвойте набору правил имя в имени набора правил.

  7. Установите статус Enforce на Active.

  8. При необходимости можно использовать определенные репозитории в организации. Дополнительные сведения см. в разделе "Выбор репозиториев для целевого объекта в вашей организации".

  9. В разделе "Правила" выберите параметр "Требовать передачу рабочих процессов перед слиянием".

  10. В разделе "Конфигурации рабочих процессов" нажмите кнопку "Добавить рабочий процесс".

  11. В диалоговом диалоге выберите репозиторий, куда вы его Действие проверки зависимостей добавили. Дополнительные сведения см. в разделе Необходимые условия.

  12. Выберите ветвь и файл рабочего процесса для проверки зависимостей в расширенном диалоговом окне.

    Снимок экрана: диалоговое окно "Добавить обязательный рабочий процесс". Необходимо указать репозиторий, ветвь и рабочий процесс.

  13. Нажмите кнопку Создать.