Quando Dependabot detecta dependências vulneráveis em um repositório, ele gera alertas. Para saber mais, confira Sobre alertas do Dependabot.
Você pode habilitar ou desabilitar Dependabot alerts para:
- Sua conta pessoal
- Seu repositório
- Sua organização
Gerenciamento da sua conta pessoal Dependabot alerts
Você pode habilitar ou desabilitar Dependabot alerts todos os repositórios pertencentes à sua conta pessoal.
Vá para suas configurações de segurançaHabilitar ou desabilitar Dependabot alerts para repositórios existentes
- Em "Advanced Security", à direita de Dependabot alerts, clique em Desabilitar tudo ou Habilitar tudo.
- Opcionalmente, para habilitar Dependabot alerts por padrão para novos repositórios que você criar, na caixa de diálogo, selecione "Habilitar por padrão para novos repositórios".
- Clique em Desabilitar Dependabot alerts ou Habilitar Dependabot alerts para desabilitar ou habilitar Dependabot alerts todos os repositórios que você possui.
Ao habilitar Dependabot alerts para repositórios existentes, você verá todos os resultados exibidos em GitHub em poucos minutos.
Habilitar ou desabilitar Dependabot alerts para novos repositórios
- Em "Advanced Security", à direita de Dependabot alerts, selecione Habilitar automaticamente para novos repositórios.
Gerenciamento Dependabot alerts do seu repositório
Você pode gerenciar Dependabot alerts para seu repositório público, privado ou interno.
Por padrão, notificaremos as pessoas com permissões de gravação, manutenção ou administrador nos repositórios afetados sobre o novo Dependabot alerts. GitHub nunca divulga publicamente dependências inseguras para qualquer repositório. Você também pode tornar Dependabot alerts visível para outras pessoas ou equipes que trabalham em repositórios para os quais você possui ou tem permissões de administrador.
Se você habilitar recursos de segurança e análise, o GitHub executará a análise somente leitura no seu repositório.
Habilitar ou desabilitar Dependabot alerts para um repositório
-
Em GitHub, acesse a página principal do repositório.
-
No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

-
Na seção "Security" da barra lateral, clique em Advanced Security.
-
Em "Advanced Security", à direita de Dependabot alerts, clique em Habilitar para habilitar alertas ou Desabilitar para desabilitar alertas.
Gerenciamento Dependabot alerts para a sua organização
Você pode habilitar Dependabot alerts para todos os repositórios qualificados em sua organização. Para saber mais, confira Sobre a habilitação de recursos de segurança em escala.
Gerenciamento Dependabot alerts em escala com regras
Além disso, você pode usar Regras de triagem automática do Dependabot para gerenciar seus alertas em escala para que você possa ignorar os alertas automaticamente ou colocá-los em ociosidade e especificar para quais alertas deseja que o Dependabot abra pull requests. Para obter informações sobre os diferentes tipos de regras de triagem automática e se seus repositórios são qualificados, confira Sobre as regras de triagem automática do Dependabot.