Skip to main content

Configurando alertas do Dependabot

Permita que Dependabot alerts seja gerado quando uma nova dependência vulnerável for encontrada em um de seus repositórios.

Quem pode usar esse recurso?

  • Administradores de repositório, proprietários de organizações e pessoas com acesso de gravação ou manutenção
  • Usuários e equipes com acesso explícito. Confira Permitir acesso a alertas de segurança.

Quando Dependabot detecta dependências vulneráveis em um repositório, ele gera alertas. Para saber mais, confira Sobre alertas do Dependabot.

Você pode habilitar ou desabilitar Dependabot alerts para:

  • Sua conta pessoal
  • Seu repositório
  • Sua organização
  • Sua empresa

Gerenciamento da sua conta pessoal Dependabot alerts

Você pode habilitar ou desabilitar Dependabot alerts todos os repositórios pertencentes à sua conta pessoal.

Vá para suas configurações de segurança

Habilitar ou desabilitar Dependabot alerts para repositórios existentes

  1. Em "Advanced Security", à direita de Dependabot alerts, clique em Desabilitar tudo ou Habilitar tudo.
  2. Opcionalmente, para habilitar Dependabot alerts por padrão para novos repositórios que você criar, na caixa de diálogo, selecione "Habilitar por padrão para novos repositórios".
  3. Clique em Desabilitar Dependabot alerts ou Habilitar Dependabot alerts para desabilitar ou habilitar Dependabot alerts todos os repositórios que você possui.

Ao habilitar Dependabot alerts para repositórios existentes, você verá todos os resultados exibidos em GitHub em poucos minutos.

Habilitar ou desabilitar Dependabot alerts para novos repositórios

  1. Em "Advanced Security", à direita de Dependabot alerts, selecione Habilitar automaticamente para novos repositórios.

Gerenciamento Dependabot alerts do seu repositório

Você pode gerenciar Dependabot alerts para seu repositório público, privado ou interno.

Por padrão, notificaremos as pessoas com permissões de gravação, manutenção ou administrador nos repositórios afetados sobre o novo Dependabot alerts. GitHub nunca divulga publicamente dependências inseguras para qualquer repositório. Você também pode tornar Dependabot alerts visível para outras pessoas ou equipes que trabalham em repositórios para os quais você possui ou tem permissões de administrador.

Se você habilitar recursos de segurança e análise, o GitHub executará a análise somente leitura no seu repositório.

Habilitar ou desabilitar Dependabot alerts para um repositório

  1. Em GitHub, acesse a página principal do repositório.

  2. No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

    Captura de tela de um cabeçalho de repositório que mostra as guias. A guia "Configurações" é realçada por um contorno laranja-escuro.

  3. Na seção "Security" da barra lateral, clique em Advanced Security.

  4. Em "Advanced Security", à direita de Dependabot alerts, clique em Habilitar para habilitar alertas ou Desabilitar para desabilitar alertas.

Gerenciamento Dependabot alerts para a sua organização

Você pode habilitar Dependabot alerts para todos os repositórios qualificados em sua organização. Para saber mais, confira Sobre a habilitação de recursos de segurança em escala.

Gerenciamento Dependabot alerts da sua empresa

Security configurations, que são coleções de configurações de segurança, permitem que você gerencie Dependabot alerts para sua empresa. Você pode configurar seu próprio custom security configuration para ter as definições de habilitação que atendam às necessidades de segurança específicas da sua empresa. Confira Criando uma configuração de segurança personalizada para sua empresa.

Gerenciamento Dependabot alerts em escala com regras

Além disso, você pode usar Regras de triagem automática do Dependabot para gerenciar seus alertas em escala para que você possa ignorar os alertas automaticamente ou colocá-los em ociosidade e especificar para quais alertas deseja que o Dependabot abra pull requests. Para obter informações sobre os diferentes tipos de regras de triagem automática e se seus repositórios são qualificados, confira Sobre as regras de triagem automática do Dependabot.