Asegurando tus dependencias
Mantenga la cadena de suministro segura mediante la comprensión y actualización de las dependencias.
Configuración de alertas de Dependabot
Habilite Dependabot alerts para que se genere cuando se encuentre una nueva dependencia vulnerable en uno de sus repositorios.
Configuración de actualizaciones de seguridad de Dependabot
Puede usar Dependabot security updates o solicitudes de incorporación de cambios manuales para actualizar fácilmente las dependencias vulnerables.
Configuración de las actualizaciones de versiones de Dependabot
Puede configurar el repositorio para que Dependabot actualice automáticamente los paquetes que use.
Mantener tus acciones actualizadas con el Dependabot
Puede usar Dependabot para mantener las acciones que usa actualizadas a las versiones más recientes.
Habilitar el gráfico de dependencias
Puedes permitir que los usuarios identifiquen las dependencias de sus proyectos si habilitas el gráfico de dependencias.
Explorar las dependencias de un repositorio
Puede usar el gráfico de dependencias para ver los paquetes de. Adicionalmente, puedes ver cualquier vulnerabilidad que se detecte en sus dependencias.
Uso de la Dependency submission API
Puede usar el API de envío de dependencias para enviar dependencias de proyectos, como las dependencias que se resuelven al construir o compilar un proyecto.
Comprobación de la integridad de una versión
Para evitar alteraciones y cambios accidentales, asegúrate de que las versiones que usas no se han modificado después de la publicación.