Skip to main content

Защита зависимостей

Обеспечивайте безопасность своей цепочки поставок, понимая и обновляя зависимости.

Настройка оповещений Dependabot

Разрешите Dependabot alerts генерацию, когда в одном из ваших репозиториев обнаружена новая уязвимая зависимость.

Настройка оповещений о вредоносном ПО Dependabot

Предотвращайте атаки вредоносного ПО, выявляя и устраняя вредоносные зависимости.

Настройка обновлений для системы безопасности Dependabot

Вы можете использовать Dependabot security updates ручные pull requests, чтобы легко обновлять уязвимые зависимости.

Настройка обновлений версий Dependabot

Вы можете настроить репозиторий так, чтобы Dependabot он автоматически обновлял используемые пакеты.

Поддержка актуальности действий с помощью Dependabot

Вы можете поддерживать Dependabot актуальные действия до последних версий.

Настройка обновлений с несколькими экосистемами для Dependabot

Сократьте количество получаемых Dependabot pull requests, объединив обновления по нескольким экосистемам в единый, консолидированный pull request.

Включение графа зависимостей

Вы можете разрешить пользователям определять зависимости проектов, включив граф зависимостей.

Изучение зависимостей репозитория

Вы можете использовать граф зависимостей, чтобы увидеть пакеты, от которых зависит ваш проект, и репозитории, которые от него зависят. Кроме того, вы сможете узнать, какие уязвимости обнаружены в его зависимостях.

Настройка автоматической отправки зависимостей для репозитория

Вы можете использовать автоматическую отправку зависимостей для отправки транзитивных данных зависимостей в репозитории. Это позволяет анализировать эти транзитивные зависимости с помощью граф зависимостей.

Использование API отправки зависимостей

Вы можете использовать API отправки зависимостей их для подачи зависимостей для проектов, например, зависимости, которые решаются при создании или компиляции проекта.

Проверка целостности выпуска

Вы можете избежать изменения и случайных изменений, гарантируя, что используемые выпуски не были изменены после публикации.