Безопасность цепочки поставок
помогают отслеживать зависимости ваших проектов и созданные артефакты.
Сведения о безопасности цепочки поставок
GitHub помогает защитить цепочку поставок, от понимания зависимостей в вашей среде до знания об уязвимостях в этих зависимостях и их исправлении.
Рекомендации по поддержанию зависимостей
Рекомендации и рекомендации по поддержанию используемых зависимостей, включая продукты безопасности GitHub.
Сведения о графе зависимостей
Граф зависимостей можно использовать для обнаружения всех зависимостей проекта. Граф зависимостей поддерживает ряд популярных экосистем пакетов.
Сведения о проверке зависимостей
Проверка зависимостей позволяет перехватывать небезопасные зависимости до того, как они попадут в среду выполнения, и получать сведения о лицензиях, зависимых элементах и сроке существования зависимостей.
Сведения об оповещениях Dependabot
Dependabot alerts поможет вам найти и исправить уязвимые зависимости до того, как они станут угрозой безопасности.
Сведения об обновлениях для системы безопасности Dependabot
Dependabot может исправить уязвимые зависимости, создавая запросы на вытягивание с помощью обновлений системы безопасности.
Сведения об обновлениях версий Dependabot
Вы можете использовать Dependabot, чтобы обновлять используемые пакеты до последних версий.
О pull-запросах Dependabot
Понимайте частоту и опции настройки pull-запросов на обновления версий и безопасности.
О файле dependabot.yml
Управление автоматизирует dependabot.yml обновления зависимостей в вашем репозитории.
Сведения о правилах автообработки Dependabot
Контролировать, как Dependabot обрабатывает оповещения безопасности, включая фильтрацию, игнорирование, откладывание или запуск обновлений безопасности.
Журналы заданий Dependabot
GitHub фиксирует каждое задание обновления, выполняемое Dependabot, предоставляя вам доступ к обновлениям версий, патчам безопасности и автоматическим перебазировкам между зависимостями.