Skip to main content

Защита зависимостей

Обеспечивайте безопасность своей цепочки поставок, понимая и обновляя зависимости.

Настройка оповещений Dependabot

Включите создание Dependabot alerts при обнаружении новой уязвимой зависимости в одном из репозиториев.

Настройка обновлений для системы безопасности Dependabot

Вы можете использовать Dependabot security updates или создаваемые вручную запросы на вытягивание, чтобы легко обновлять уязвимые зависимости.

Настройка обновлений версий Dependabot

Вы можете настроить репозиторий, чтобы Dependabot автоматически обновлял используемые вами пакеты.

Поддержка актуальности действий с помощью Dependabot

Вы можете использовать Dependabot, чтобы обновлять используемые действия до последних версий.

Настройка графа зависимостей

Вы можете разрешить пользователям определять зависимости проектов, включив граф зависимостей.

Изучение зависимостей репозитория

Граф зависимостей позволяет выяснить, от каких пакетов зависит ваш проект и какие репозитории зависят от этого проекта. Кроме того, вы сможете узнать, какие уязвимости обнаружены в его зависимостях.

Настройка автоматической отправки зависимостей для репозитория

Вы можете использовать автоматическую отправку зависимостей для отправки транзитивных данных зависимостей в репозитории. Это позволяет анализировать эти транзитивные зависимости с помощью граф зависимостей.

Использование API отправки зависимостей

Можно использовать API отправки зависимостей для отправки зависимостей для проектов, например зависимостей, разрешенных при создании или компиляции проекта.

Проверка целостности выпуска

Вы можете избежать изменения и случайных изменений, гарантируя, что используемые выпуски не были изменены после публикации.