Skip to main content

此版本的 GitHub Enterprise Server 将于以下日期停止服务 2026-06-02. 即使针对重大安全问题,也不会发布补丁。 为了获得更好的性能、更高的安全性和新功能,请升级到最新版本的 GitHub Enterprise。 如需升级帮助,请联系 GitHub Enterprise 支持

配置 Dependabot 警报

当在您的某个存储库中发现新的易受攻击的依赖项时,启用Dependabot alerts生成。

谁可以使用此功能?

  • 存储库管理员、组织所有者以及具有“写入”或“维护”访问权限的人员********
  • 具有显式访问权限的用户和团队。 请参阅授予对安全警报的访问权限

当检测到存储库中易受攻击的依赖项时 Dependabot ,它会生成警报。 有关详细信息,请参阅“关于 Dependabot 警报”。

您可以启用或禁用以下的 Dependabot alerts:

  • 你的个人帐户
  • 你的存储库
  • 您的组织
  • 您的企业

注意

企业所有者必须先为企业设置 Dependabot ,然后才能进行配置 Dependabot alerts。 有关详细信息,请参阅“为企业启用 Dependabot”。

          Dependabot alerts管理个人帐户


          Dependabot alerts 可以由企业所有者启用或禁用存储库。 有关详细信息,请参阅“[AUTOTITLE](/admin/configuration/configuring-github-connect/enabling-dependabot-for-your-enterprise)”。

管理 Dependabot alerts 存储库

可以管理公共、专用或内部存储库的 Dependabot alerts。

默认情况下,我们会通知受影响的存储库中具有写入、维护或管理员权限的人员有关新 Dependabot alerts内容。 GitHub 从不公开披露任何存储库的不安全依赖项。 您还可以让处理您所拥有或拥有管理权限的存储库的其他人员或团队能够看到Dependabot alerts。

企业所有者必须先为企业设置 Dependabot ,然后才能管理 Dependabot alerts 存储库。 有关详细信息,请参阅 为企业启用 Dependabot

启用或禁用 Dependabot alerts 存储库

  1. 在 GitHub 上,导航到存储库的主页面。

  2. 在仓库名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”。

    存储库标头的屏幕截图,其中显示了选项卡。 “设置”选项卡以深橙色边框突出显示。

  3. 在边栏的“Security”部分中,单击“ Code security”****。

  4. 在“”Code security的右侧 Dependabot alerts,单击“ 启用 ”以启用警报或 禁用 警报。

管理Dependabot alerts以服务于您的组织

可以针对组织中所有符合条件的存储库启用 Dependabot alerts 。 有关详细信息,请参阅“关于批量启用安全功能”。

为您的企业管理Dependabot alerts

          Security configurations(安全设置集合)允许你为企业管理 Dependabot alerts 。 可以配置自己的 custom security configuration 启用设置,以满足企业的特定安全需求。 请参阅“[AUTOTITLE](/admin/managing-code-security/securing-your-enterprise/creating-a-custom-security-configuration-for-your-enterprise)”。

使用规则进行大规模Dependabot alerts管理

此外,可以使用 Dependabot 自动分类规则 大规模管理警报,以便自动关闭或推迟警报,并指定希望 Dependabot 打开拉取请求的警报。 有关不同类型的自动会审规则以及仓库是否符合条件的信息,请参阅“关于 Dependabot 自动分类规则”。