Skip to main content

Konfigurieren von Dependabot-Warnungen

Aktivieren Sie die Generierung von Dependabot alerts, wenn eine neue verwundbare Abhängigkeit in einem Ihrer Repositorys gefunden wird.

Wer kann dieses Feature verwenden?

  • Repositoryadministratoren, Organisationsbesitzer und Personen mit Schreib- oder Wartungszugriff auf ein Repository
  • Benutzer und Teams mit explizitem Zugriff. Weitere Informationen findest du unter Gewähren des Zugriffs auf Sicherheitswarnungen.

Wenn Dependabot anfällige Abhängigkeiten in einem Repository erkannt werden, werden Warnungen generiert. Weitere Informationen finden Sie unter Informationen zu Dependabot-Warnungen.

Sie können Dependabot alerts für Folgendes aktivieren oder deaktivieren:

  • Dein persönliches Konto
  • Dein Repository
  • Ihre Organisation

Verwalten Dependabot alerts für Ihr persönliches Konto

Sie können Dependabot alerts für alle Repositories aktivieren oder deaktivieren, die sich im Besitz Ihres persönlichen Kontos befinden.

Wechseln Sie zu Ihren Sicherheitseinstellungen

Aktivieren oder Deaktivieren Dependabot alerts für vorhandene Repositorys

  1. Klicken Sie unter "Advanced Security" rechts neben Dependabot alerts" Alle deaktivieren " oder "Alle aktivieren".
  2. Wenn Sie optional für neue Repositorys, die Sie erstellen, standardmäßig aktivieren Dependabot alerts möchten, wählen Sie im Dialogfeld "Standardmäßig für neue Repositorys aktivieren" aus.
  3. Klicken Sie auf "Deaktivieren Dependabot alerts " oder "Aktivieren Dependabot alerts ", um alle Repositorys zu deaktivieren oder zu aktivieren Dependabot alerts , die Sie besitzen.

Wenn Sie Dependabot alerts für vorhandene Repositorys aktivieren, werden Ergebnisse innerhalb von Minuten auf GitHub angezeigt.

Das Aktivieren oder Deaktivieren von Dependabot alerts für neue Repositories

  1. Wählen Sie unter "Advanced Security" rechts neben Dependabot alerts" Automatisch für neue Repositorys aktivieren" aus.

Verwaltung von Dependabot alerts für Ihr Repository

Sie können Dependabot alerts für Ihr öffentliches, privates oder internes Repository verwalten.

Standardmäßig benachrichtigen wir Personen mit Schreib-, Wartungs- oder Administratorberechtigungen in den betroffenen Repositorys über neue Dependabot alerts. GitHub gibt niemals unsichere Abhängigkeiten für jedes Repository öffentlich offen. Sie können auch für zusätzliche Personen oder Teams sichtbar machen Dependabot alerts , die an Repositorys arbeiten, die Sie besitzen oder über Administratorberechtigungen verfügen.

Wenn du Sicherheits- und Analysefeatures aktivierst, führt GitHub eine schreibgeschützte Analyse für dein Repository aus.

Aktivieren oder Deaktivieren Dependabot alerts eines Repositorys

  1. Navigieren Sie auf GitHub zur Hauptseite des Repositorys.

  2. Klicke unter dem Repositorynamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

    Screenshot eines Repositoryheaders mit den Registerkarten. Die Registerkarte „Einstellungen“ ist dunkelorange umrandet.

  3. Klicke im Abschnitt „Security“ der Randleiste auf Advanced Security.

  4. Klicken Sie unter "Advanced Security" rechts neben Dependabot alerts" Aktivieren ", um Warnungen zu aktivieren oder Benachrichtigungen zu deaktivieren .

Verwalten Dependabot alerts für Ihre Organisation

Sie können Dependabot alerts für alle berechtigten Repositorys in Ihrer Organisation aktivieren. Weitere Informationen finden Sie unter Informationen zum Aktivieren von Sicherheitsfunktionen in großem Umfang.

Verwalten von Dependabot alerts im großen Maßstab mit Regeln

Darüber hinaus können Sie Dependabot auto-triage rules verwenden, um Ihre Warnungen in großem Umfang zu verwalten, so dass Sie Warnungen automatisch ignorieren oder den Standbymodus aktivieren können und angeben können, für welche Warnungen Dependabot Pull Requests öffnen soll. Weitere Informationen zu den verschiedenen Typen von Regeln für die automatische Triage und zu den Berechtigungen deiner Repositorys findest du unter Über Auto-Triage-Regeln von Dependabot.