Como proteger suas dependências
Mantenha sua cadeia de suprimentos segura compreendendo e atualizando dependências.
Configurando alertas do Dependabot
Permita que os Dependabot alerts sejam gerados quando uma nova dependência vulnerável for encontrada em um dos repositórios.
Configuração de atualizações de segurança do Dependabot
Você pode usar Dependabot security updates ou pull requests manuais para atualizar facilmente dependências vulneráveis.
Configuração de atualizações de versão do Dependabot
Você pode configurar seu repositório para que o Dependabot atualize automaticamente os pacotes que você usa.
Manter as suas ações atualizadas com o Dependabot
Você pode usar o Dependabot para manter as ações que você utiliza atualizadas para as versões mais recentes.
Configurando o grafo de dependência
Você pode permitir que os usuários identifiquem as dependências dos seus projetos habilitando o gráfico de dependências.
Explorar as dependências de um repositório
Você pode usar o grafo de dependência para ver os pacotes dos quais o projeto depende e os repositórios que dependem dele. Além disso, você pode ver todas as vulnerabilidades detectadas nas suas dependências.
Configuração do envio automático de dependência para o repositório
É possível usar o envio automático de dependência para enviar os dados de dependências transitivas do seu repositório. Isso possibilita a você analisar essas dependências transitivas ao usar o grafo de dependência.
Usar a API de envio de dependências
Você pode usar API de envio de dependência para enviar dependências a projetos, como as dependências resolvidas quando um projeto é criado ou compilado.
Como verificar a integridade de uma versão
Você pode evitar adulterações e alterações acidentais garantindo que as versões usadas não tenham sido modificadas após a publicação.