Verwaltung der Abhängigkeitssicherheit
Anpassen und Konfigurieren von Features für die Abhängigkeitsverwaltung.
Anpassen von Auto-Triage-Regeln zum Priorisieren von Dependabot-Warnungen
Sie können Ihr eigenes Regeln für die automatische Triage erstellen, um zu steuern, welche Warnungen ignoriert oder verschoben werden, und für welche Warnungen Sie Pull Requests öffnen möchten Dependabot.
Verwenden von voreingestellten GitHub-Regeln zum Priorisieren von Dependabot-Warnungen
Konzentrieren Sie sich auf Warnungen, die wichtig sind, indem Sie Entwicklungswarnungen mit geringen Auswirkungen für npm-Abhängigkeiten automatisch ignorieren.
Anpassen von Pull Requests für Dependabot-Sicherheitsupdates
Hier erfahren Sie, wie Sie Pull Requests von Dependabot an Sicherheitsupdates anpasst, um diese auf die Sicherheitsprioritäten und Workflows Ihres Projekts auszurichten.
Steuerung der Abhängigkeiten, die von Dependabot aktualisiert werden
Erfahren Sie, wie Sie Ihre dependabot.yml Datei so konfigurieren, dass Dependabot die von Ihnen angegebenen Pakete automatisch aktualisiert werden, wie Sie sie definieren.
Konfigurieren der Aktion zur Überprüfung von Abhängigkeiten
Sie können mit Abhängigkeitsüberprüfungsaktion Schwachstellen erkennen, bevor sie in Ihr Projekt gelangen.
Konfigurieren von Benachrichtigungen für Dependabot-Warnungen
Optimieren Sie, wie Sie Benachrichtigungen zu Dependabot alertserhalten.
Konfigurieren des Zugriffs auf private Registrierungen für Dependabot
Sie können Dependabot so konfigurieren, dass auf in privaten Registrys gespeicherte Abhängigkeiten zugegriffen wird. Sie können Authentifizierungsinformationen wie Kennwörter und Zugriffstoken als verschlüsselte geheime Schlüssel speichern und diese dann in der Dependabot Konfigurationsdatei referenzieren. Wenn Sie über Registries in privaten Netzwerken verfügen, können Sie auch den Zugriff konfigurieren, wenn Sie Dependabot auf selbst-gehosteten Runnern ausführen.
Entfernen des Dependabot-Zugriffs auf öffentliche Registrierungen
Beispiele dafür, wie Sie so konfigurieren Dependabot können, dass nur auf private Registrierungen zugegriffen werden kann, indem Sie Anrufe an öffentliche Register entfernen.
Verwalten von Pull Requests für Abhängigkeitsupdates
Sie verwalten von Dependabot erstellte Pull Requests weitgehend genauso wie andere Pull Requests, aber es gibt einige zusätzliche Optionen.
Konfigurieren von Dependabot auf GitHub-gehosteten Runnern
Aktivieren Sie % data variables.product.prodname_dependabot %} für auf GitHub gehostete Runner, um Dependabot-Auftragsfehler einfacher zu identifizieren und fehlerhafte Ausführungen manuell zu erkennen und zu korrigieren.
Konfigurieren von Dependabot für selbst gehostete Läufer
Sie können selbst gehostete Runner konfigurieren, die Dependabot für den Zugriff auf Ihre privaten Registrierungen und internen Netzwerkressourcen verwenden.
Dependabot-Jobs auf GitHub Actions erneut ausführen
Beheben Sie Ausführungsfehler, und aktualisieren Sie Ihre Abhängigkeiten manuell, indem Sie Aufträge erneut ausführen Dependabot .
Auflisten von für Versions-Updates konfigurierten Abhängigkeiten
Sie können die Abhängigkeiten anzeigen, die von Dependabot auf Updates überwacht werden.
Leitfaden zum Konfigurieren privater Registrierungen für Dependabot
Dieser Artikel enthält ausführliche Informationen zum Konfigurieren privater Registrierungen sowie Befehle, die Sie über die Befehlszeile ausführen können, um Ihre Paket-Manager lokal zu konfigurieren.