Защита зависимостей
Обеспечивайте безопасность своей цепочки поставок, понимая и обновляя зависимости.
Настройка оповещений Dependabot
Включите создание Dependabot alerts при обнаружении новой уязвимой зависимости в одном из репозиториев.
Настройка обновлений для системы безопасности Dependabot
Вы можете использовать Dependabot security updates или создаваемые вручную запросы на вытягивание, чтобы легко обновлять уязвимые зависимости.
Настройка обновлений версий Dependabot
Вы можете настроить репозиторий, чтобы Dependabot автоматически обновлял используемые вами пакеты.
Поддержка актуальности действий с помощью Dependabot
Вы можете использовать Dependabot, чтобы обновлять используемые действия до последних версий.
Настройка графа зависимостей
Вы можете разрешить пользователям определять зависимости проектов, включив граф зависимостей.
Изучение зависимостей репозитория
Граф зависимостей позволяет выяснить, от каких пакетов зависит ваш проект и какие репозитории зависят от этого проекта. Кроме того, вы сможете узнать, какие уязвимости обнаружены в его зависимостях.
Настройка автоматической отправки зависимостей для репозитория
Вы можете использовать автоматическую отправку зависимостей для отправки транзитивных данных зависимостей в репозитории. Это позволяет анализировать эти транзитивные зависимости с помощью граф зависимостей.
Использование API отправки зависимостей
Можно использовать API отправки зависимостей для отправки зависимостей для проектов, например зависимостей, разрешенных при создании или компиляции проекта.
Проверка целостности выпуска
Вы можете избежать изменения и случайных изменений, гарантируя, что используемые выпуски не были изменены после публикации.