Skip to main content

Защита зависимостей

Обеспечивайте безопасность своей цепочки поставок, понимая и обновляя зависимости.

Настройка оповещений Dependabot

Разрешите Dependabot alerts генерацию, когда в одном из ваших репозиториев обнаружена новая уязвимая зависимость.

Настройка обновлений для системы безопасности Dependabot

Вы можете использовать Dependabot security updates ручные pull requests, чтобы легко обновлять уязвимые зависимости.

Настройка обновлений версий Dependabot

Вы можете настроить репозиторий так, чтобы Dependabot он автоматически обновлял используемые пакеты.

Поддержка актуальности действий с помощью Dependabot

Вы можете поддерживать Dependabot актуальные действия до последних версий.

Включение графа зависимостей

Вы можете разрешить пользователям определять зависимости проектов, включив граф зависимостей.

Изучение зависимостей репозитория

Вы можете использовать граф зависимостей, чтобы увидеть пакеты, от которых зависит него зависят. Кроме того, вы сможете узнать, какие уязвимости обнаружены в его зависимостях.

Использование API отправки зависимостей

Вы можете использовать API отправки зависимостей их для подачи зависимостей для проектов, например, зависимости, которые решаются при создании или компиляции проекта.