Управление безопасностью зависимости
Настраивайте и настраивайте функции управления зависимостями.
Настройка правил автоматической сортировки для определения приоритетов оповещений Dependabot
Вы можете создавать свои собственные Правила автоматической сортировки оповещения для контроля, какие оповещения отклоняются или откладываются, а для каких оповещений открывать Dependabot pull request.
Использование предустановленных правил GitHub для определения приоритетов оповещений Dependabot
Сосредоточьтесь на важных оповещениях, автоматически отключая оповещения о низкой нагрузке на зависимости от NPM.
Настройка запросов на вытягивание обновлений безопасности Dependabot
Узнайте, как настроить запросы на вытягивание Dependabot для обновлений системы безопасности, чтобы соответствовать приоритетам безопасности и рабочим процессам проекта.
Управление обновлениями зависимостей с помощью Dependabot
Узнайте, как настроить ваш dependabot.yml файл так, чтобы Dependabot он автоматически обновлял указанные пакеты так, как вы их определяете.
Настройка действия проверки зависимостей
Вы можете использовать Действие проверки зависимостей их, чтобы выявить уязвимости до того, как они появятся в вашем проекте.
Настройка уведомлений для оповещений Dependabot
Оптимизируйте способы получения уведомлений о Dependabot alerts.
Настройка доступа к частным реестрам для Dependabot
Вы можете настроить Dependabot доступ к зависимостям, хранящимся в частных реестрах. Вы можете хранить информацию об аутентификации, такие как пароли и токены доступа, как зашифрованные секреты, а затем ссылаться на них в Dependabot конфигурационном файле.
Удаление доступа Dependabot к общедоступным реестрам
Примеры того, как можно настроить Dependabot доступ только к частным реестрам, удаляя вызовы публичных реестров.
Управление запросами на вытягивание для обновлений зависимостей
Вы управляете pull-запросами Dependabot , вызванными ими, примерно так же, как и другими pull-requests, но есть дополнительные опции.
Перечисление зависимостей, настроенных для обновлений версий
Вы можете просматривать зависимости, которые Dependabot отслеживают обновления.
Руководство по настройке частных реестров для Dependabot
В этой статье содержатся подробные сведения о настройке частных реестров, а также команды, которые можно выполнить из командной строки, чтобы настроить диспетчеры пакетов локально.