Эта версия GitHub Enterprise Server будет прекращена 2026-03-17. Исправления выпускаться не будут даже при критических проблемах безопасности. Для повышения производительности, повышения безопасности и новых функций выполните обновление до последней версии GitHub Enterprise Server. Чтобы получить справку по обновлению, обратитесь в службу поддержки GitHub Enterprise.
Управление безопасностью зависимости
Настраивайте и настраивайте функции управления зависимостями.
Настройка правил автоматической сортировки для определения приоритетов оповещений Dependabot
Вы можете создать собственные данные Правила автоматической сортировки для управления закрытием или сносом оповещений и оповещений, для которых требуется Dependabot для открытия запросов на вытягивание.
Использование предустановленных правил GitHub для определения приоритетов оповещений Dependabot
Вы можете использовать Предустановки GitHub, которые являются правилами, которые курируются GitHub, для автоматического закрытия оповещений о низком влиянии разработки для зависимостей npm.
Настройка запросов на вытягивание обновлений безопасности Dependabot
Узнайте, как настроить запросы на вытягивание Dependabot для обновлений системы безопасности, чтобы соответствовать приоритетам безопасности и рабочим процессам проекта.
Управление обновлениями зависимостей с помощью Dependabot
Узнайте, как настроить dependabot.yml файл таким образом, чтобы Dependabot автоматически обновляет указанные пакеты.
Настройка действия проверки зависимостей
Чтобы поймать уязвимости перед добавлением в проект, можно использовать переменные данных Действие проверки зависимостей.
Оптимизация пакетов Java для обновлений Dependabot
Включив метаданные в pom.xml файл, вы можете улучшить информацию, доступную пользователям в запросах на вытягивание Dependabot, чтобы обновить пакеты Java.
Настройка уведомлений для оповещений Dependabot
Оптимизируйте получение уведомлений о Dependabot alerts.
Настройка доступа к частным реестрам для Dependabot
Можно настроить Dependabot для доступа к зависимостям, хранящимся в частных реестрах. Вы можете хранить такие сведения проверки подлинности, как пароли и маркеры доступа, как зашифрованные секреты, а затем ссылаться на них в файле конфигурации Dependabot.
Удаление доступа Dependabot к общедоступным реестрам
Примеры настройки Dependabot для доступа только к частным реестрам путем удаления вызовов общедоступных реестров.
Управление запросами на вытягивание для обновлений зависимостей
Управлять запросами на вытягивание, созданными с помощью Dependabot, можно практически так же, как и другими запросами на вытягивание, но существуют дополнительные параметры.
Перечисление зависимостей, настроенных для обновлений версий
Вы можете просмотреть зависимости, которые Dependabot отслеживает на предмет наличия обновлений.
Руководство по настройке частных реестров для Dependabot
В этой статье содержатся подробные сведения о настройке частных реестров, а также команды, которые можно выполнить из командной строки, чтобы настроить диспетчеры пакетов локально.