Skip to main content

保护依赖项

通过了解和更新依赖项使供应链保持安全。

配置 Dependabot 警报

启用相关选项,使得在存储库之一发现新的易受攻击依赖项时生成 Dependabot alerts。

配置 Dependabot 安全更新

您可以使用 Dependabot security updates 或手动拉取请求轻松地更新有漏洞的依赖项。

配置 Dependabot 版本更新

您可以配置仓库,以便 Dependabot 自动更新您使用的包。

使用 Dependabot 保持操作的最新状态

您可以使用 Dependabot 来确保您使用的操作更新到最新版本。

配置依赖项关系图

通过启用依赖项关系图,用户可识别其项目的依赖项。

探索仓库的依赖项

可以使用依赖项关系图查看项目所依赖的包以及依赖它的存储库。 此外,您还可以看到在其依赖项中检测到的任何漏洞。

为存储库配置自动依赖项提交

可使用自动依赖项提交来提交存储库中的可转移依赖项数据。 这使您能够使用依赖项关系图分析这些可转移依赖项。

使用依赖项提交 API

可以使用 依赖项提交 API 来提交项目的依赖项,例如生成或编译项目时解析的依赖项。

验证版本的完整性

通过确保你所使用的发布版本在发布后未被修改,能够避免篡改行为与意外更改情况。