Skip to main content

使用安全概览找出存在安全警报的存储库

通过安全概述监视和确定安全警报的优先级。

谁可以使用此功能?

具有管理员角色的组织所有者、安全管理员和组织成员

注意

安全概览显示的信息根据你对仓库和组织的访问权限而有所不同,也根据这些仓库和组织是否使用 Advanced Security 功能而有所不同。 有关详细信息,请参阅“关于安全概述”。

  1. 在 GitHub 上,导航到组织的主页面。1. 在组织名称下,单击“ Security”****。

    组织的水平导航栏的屏幕截图。 标有盾牌图标和“安全”字样的选项卡以深橙色轮廓标出。

  2. 默认情况下,安全概述显示所有原生 GitHub 工具的警报。 若要显示特定工具的警报,请在筛选器文本框中替换 tool:github

    •           `tool:dependabot` 仅显示 Dependabot
      

识别的依赖项警报 * tool:secret-scanning 仅显示 secret scanning 识别的密钥警报 * tool:codeql 仅显示 CodeQL code scanning 识别的潜在安全漏洞警报

  1. 可以添加更多筛选器,以仅显示要评估的存储库。 页面上显示的存储库和指标列表会自动更新,以匹配当前选择。 有关筛选的详细信息,请参阅 在安全概述中筛选警报
  2. (可选)使用左侧的边栏更详细地浏览特定安全功能的警报。 在每个页面上,都可使用特定于相应功能的筛选器来优化搜索。