Skip to main content

Enterprise Server 3.21 está disponível no momento como versão candidata a lançamento.

Filtros de alerta Dependabot

Dependabot alerts os filtros ajudam você a priorizar e gerenciar alertas para dependências vulneráveis em seus repositórios.

Você pode classificar e filtrar Dependabot alerts digitando filtros como pares key:value na barra de pesquisa.

OpçãoDescriçãoExemplo
assigneeExibe alertas atribuídos aos usuários especificadosUse assignee:octocat,hubot para mostrar todos os alertas atribuídos a octocat ou hubot. Use assignee:* para listar alertas com pelo menos um atribuídor ou assignee:none para listar alertas sem atribuições.
CVE-IDExibir alertas associados a este CVE-ID
CVE-2020-28482 mostrará os alertas cujo aviso subjacente tem esse número de ID de CVE.
ecosystemExibe alertas para o ecossistema selecionadoUsar ecosystem:npm para mostrar Dependabot alerts para npm
GHSA-IDExibir alertas associados a este GHSA-IDGHSA-49wp-qq6x-g2rf mostrará alertas cujo aviso subjacente tem esta ID do GitHub Advisory Database.
hasExibe alertas atendendo aos critérios de filtro selecionadosUse has:patch para mostrar alertas relacionados a avisos que dispõem de um patch.
isExibe alertas com base no estadoUsar is:open para mostrar alertas abertos
manifestExibe alertas para o manifesto selecionadoUsar manifest:webwolf/pom.xml para mostrar alertas no arquivo pom.xml do aplicativo webwolf
packageExibe alertas para o pacote selecionadoUsar package:django para mostrar alertas para o django
resolutionExibe alertas do status de resolução selecionadoUsar resolution:no-bandwidth para mostrar alertas estacionados anteriormente devido à falta de recursos ou de tempo para corrigi-los
repoExibe alertas com base no repositório ao qual eles se relacionam
Observe que esse filtro só está disponível para obter uma visão geral de segurança. Para saber mais, confira Sobre a visão geral de segurança
Usar repo:octocat-repo para mostrar alertas no repositório chamado octocat-repo
scopeExibe alertas com base no escopo da dependência à qual eles se relacionamUsar scope:development para mostrar alertas para dependências que são usadas somente durante o desenvolvimento
severityExibe alertas com base no nível de gravidadeUsar severity:high para mostrar alertas com nível de gravidade Alto
epss_percentageExibe alertas com base na probabilidade de exploração prevista pelo EPSSUse epss_percentage:>0.01 para ver alertas com um percentual de EPSS maior que 1%
sortExibe alertas de acordo com a ordem de classificação selecionadaA opção de classificação padrão para alertas é sort:most-important, que classifica os alertas por importância
Use sort:newest para mostrar os alertas mais recentes relatados pelo Dependabot
Use sort:epss-percentage para mostrar alertas ordenados pela pontuação de EPSS decrescente.
teamVeja dados de todos os repositórios aos quais a equipe especificada tem acesso de gravação ou acesso de administrador. Para obter mais informações sobre as funções de repositório, confira Funções de repositório para uma organização.Use team:octo-team para mostrar alertas para repositórios aos qual a equipe octo-team tem acesso de gravação.
topicExibir dados para todos os repositórios que são classificados com um tópico específico. Para saber mais sobre tópicos do repositório, confira Classificar repositório com tópicos.Use topic:nextjs para mostrar alertas para repositórios classificados com o tópico nextjs.

Observação

O Sistema de Pontuação de Previsão de Exploração, ou EPSS, fornece uma pontuação (de 0 a 100%) ou probabilidade da vulnerabilidade a ser explorada nos próximos 30 dias e um percentil (nº percentil) ou uma medida relativa de ameaça. Essa pontuação vem do FIRST (Fórum de Equipes de Resposta a Incidentes e Segurança) e é atualizada diariamente. Para saber mais, consulte Sistema de pontuação de previsão de exploração na documentação do FIRST.