Skip to main content

Verwaltung der Abhängigkeitssicherheit

Anpassen und Konfigurieren von Features für die Abhängigkeitsverwaltung.

Anpassen von Auto-Triage-Regeln zum Priorisieren von Dependabot-Warnungen

Sie können eigene Regeln für die automatische Triage erstellen, um zu steuern, welche Warnungen geschlossen oder verworfen werden, und für welche Warnungen Dependabot Pull Requests geöffnet werden sollen.

Verwenden von voreingestellten GitHub-Regeln zum Priorisieren von Dependabot-Warnungen

Sie können GitHub-Voreinstellungen verwenden, bei denen es sich um Regeln handelt, die von GitHub zusammengestellt wurden, um Warnungen mit geringen Auswirkungen auf die Entwicklung von npm-Abhängigkeiten automatisch zu schließen.

Anpassen von Pull Requests für Dependabot-Sicherheitsupdates

Hier erfahren Sie, wie Sie Pull Requests von Dependabot an Sicherheitsupdates anpasst, um diese auf die Sicherheitsprioritäten und Workflows Ihres Projekts auszurichten.

Steuern der von Dependabot aktualisierten Abhängigkeiten

Hier erfährst du, wie du deine dependabot.yml-Datei so konfigurierst, dass Dependabot die von dir angegebenen Pakete automatisch anhand deiner Definition aktualisiert.

Konfigurieren der Abhängigkeitsüberprüfungsaktion

Du kannst den Abhängigkeitsüberprüfungsaktion zum Erkennen von Sicherheitsrisiken verwenden, bevor diese zu deinem Projekt hinzugefügt werden.

Optimieren von Java-Paketen für Dependabot-Updates

Durch Einbinden von Metadaten in deine pom.xml-Datei kannst du Benutzern in Dependabot-Pull Requests bessere Informationen zum Aktualisieren deiner Java-Pakete bereitstellen.

Konfigurieren von Benachrichtigungen für Dependabot-Warnungen

Optimieren Sie, wie Sie Benachrichtigungen über Dependabot alerts erhalten.

Konfigurieren des Zugriffs auf private Registrierungen für Dependabot

Customize and configure features for dependency management.

Entfernen des Dependabot-Zugriffs auf öffentliche Registrierungen

Beispiele zur Konfiguration von Dependabot für den ausschließlichen Zugriff auf private Registrierungen, indem Aufrufe öffentlicher Registrierungen entfernt werden.

Verwalten von Pull Requests für Abhängigkeitsupdates

Du verwaltest von Dependabot ausgelöste Pull Requests im wesentlichen wie andere Pull Requests, aber es gibt einige zusätzliche Optionen.

Verwalten von Dependabot auf selbst gehosteten Runnern

Sie können selbst gehostete Runner konfigurieren, die Dependabot für den Zugriff auf Ihre privaten Registrierungen und internen Netzwerkressourcen verwenden.

Auflisten von für Versions-Updates konfigurierten Abhängigkeiten

Du kannst die Abhängigkeiten anzeigen, die Dependabot auf Updates überwacht.

Leitfaden zum Konfigurieren privater Registrierungen für Dependabot

Dieser Artikel enthält ausführliche Informationen zum Konfigurieren privater Registrierungen sowie Befehle, die Sie über die Befehlszeile ausführen können, um Ihre Paket-Manager lokal zu konfigurieren.