Gestion de votre sécurité des dépendances
Personnalisez et configurez des fonctionnalités pour la gestion des dépendances.
Personnalisation des règles de triage automatique pour classer les alertes Dependabot par ordre de priorité
Vous pouvez créer vos propres Règles de triage automatique pour contrôler quelles alertes sont ignorées ou reportées, et pour lesquelles vous souhaitez que Dependabot ouvre des requêtes de tirage.
Utiliser les règles prédéfinies GitHub pour prioriser les alertes Dependabot
Concentrez-vous sur les alertes qui importent en supprimant automatiquement les alertes de développement à faible impact pour les dépendances npm.
Personnalisation des demandes de tirage pour les mises à jour de sécurité de Dependabot
Découvrez comment personnaliser les demandes de tirage de Dependabot pour les mises à jour de sécurité afin de s’aligner sur les priorités et les flux de travail de sécurité de votre projet.
Contrôle des dépendances mises à jour par Dependabot
Découvrez comment configurer votre dependabot.yml fichier afin de mettre Dependabot automatiquement à jour les packages que vous spécifiez, de la façon dont vous définissez.
Configuration de l’action de revue des dépendances
Vous pouvez utiliser la action de révision des dépendances fonctionnalité pour intercepter les vulnérabilités avant qu’elles ne soient ajoutées à votre projet.
Configuration de notifications pour les alertes Dependabot
Optimisez la façon dont vous recevez des notifications sur Dependabot alerts.
Configuration de l’accès aux registres privés pour Dependabot
Vous pouvez configurer Dependabot pour accéder aux dépendances stockées dans des registres privés. Vous pouvez stocker des informations d’authentification, telles que des mots de passe et des jetons d’accès, en tant que secrets chiffrés, puis les référencer dans le Dependabot fichier de configuration. Si vous avez des registres sur des réseaux privés, vous pouvez également configurer Dependabot l’accès lors de l’exécution Dependabot sur des exécuteurs auto-hébergés.
Suppression de l’accès Dependabot aux registres publics
Exemples de configuration Dependabot permettant d’accéder uniquement aux registres privés en supprimant les appels aux registres publics.
Gestion des demandes de tirage (pull request) pour les mises à jour des dépendances
Vous gérez les pull requests créées par Dependabot à peu près de la même façon que les autres pull requests, mais des options supplémentaires sont disponibles.
Configuration de Dependabot sur des exécuteurs hébergés par GitHub
Activer Dependabot sur GitHub-hosted runners pour identifier plus facilement les erreurs de tâches Dependabot et détecter manuellement les échecs d'exécution.
Configuration de Dependabot sur des exécuteurs auto-hébergés
Vous pouvez configurer les exécuteurs auto-hébergés que Dependabot utilise pour accéder à vos registres privés et à vos ressources réseau internes.
Réexécutez les travaux Dependabot sur GitHub Actions
Résolvez les échecs d’exécution et mettez à jour manuellement vos dépendances en réexécutant Dependabot des travaux.
Liste des dépendances configurées pour les mises à jour de version
Vous pouvez afficher les dépendances que Dependabot surveille pour les mises à jour.
Aide pour la configuration des registres privés pour Dependabot
Cet article contient des informations détaillées sur la configuration des registres privés, ainsi que des commandes que vous pouvez exécuter à partir de la ligne de commande pour configurer vos gestionnaires de packages localement.