Skip to main content

此版本的 GitHub Enterprise Server 将于以下日期停止服务 2026-08-25. 已停止发布的版本不受支持。 即使针对重大安全问题,也不会发布补丁。 若要获得更好的性能、改进的安全性和 GitHub Enterprise Server 中的新功能,请参阅升级过程的 Overview。 如需升级帮助,请联系 GitHub Enterprise 支持。

企业供应链安全性

可以启用企业级功能,帮助开发人员了解和更新其代码所依赖的依赖项。

可以通过为用户启用依赖项图 GitHub Enterprise Server来标识其项目的依赖项。 有关详细信息,请参阅为企业启用依赖项关系图

启用依赖项关系图后,用户将可以访问依赖项审查功能。 依赖项审查帮助您了解依赖项变化以及这些变化在每个拉取请求中的安全影响。 有关详细信息,请参阅“依赖项审查”。

还可以通过启用Dependabot alerts和Dependabot updates,允许用户查找并修复其代码依赖项中的漏洞。 有关详细信息,请参阅“为企业启用 Dependabot”。

启用Dependabot alerts后,您可以查看GitHub Advisory Database上来自GitHub Enterprise Server的漏洞数据,并手动同步这些数据。 有关详细信息,请参阅“查看企业的漏洞数据”。