Skip to main content

配置 Dependabot 警报

当在您的某个存储库中发现新的易受攻击的依赖项时,启用Dependabot alerts生成。

谁可以使用此功能?

  • 存储库管理员、组织所有者以及具有“写入”或“维护”访问权限的人员********
  • 具有显式访问权限的用户和团队。 请参阅授予对安全警报的访问权限

当检测到存储库中易受攻击的依赖项时 Dependabot ,它会生成警报。 有关详细信息,请参阅“关于 Dependabot 警报”。

您可以启用或禁用以下的 Dependabot alerts:

  • 你的个人帐户
  • 你的存储库
  • 您的组织
  • 您的企业

注意

企业所有者必须先为企业设置 Dependabot ,然后才能进行配置 Dependabot alerts。 有关详细信息,请参阅“为企业启用 Dependabot”。

迁移个人帐户的 Dependabot alerts

企业所有者可以启用或禁用存储库的 Dependabot alerts。 有关详细信息,请参阅“为企业启用 Dependabot”。

管理 Dependabot alerts 存储库

可以管理公共、专用或内部存储库的 Dependabot alerts。

默认情况下,我们会通知受影响的存储库中具有写入、维护或管理员权限的人员有关新 Dependabot alerts内容。 GitHub 从不公开披露任何存储库的不安全依赖项。 您还可以让处理您所拥有或拥有管理权限的存储库的其他人员或团队能够看到Dependabot alerts。

企业所有者必须先为企业设置 Dependabot ,然后才能管理 Dependabot alerts 存储库。 有关详细信息,请参阅 为企业启用 Dependabot

启用或禁用 Dependabot alerts 存储库

  1. 在 GitHub 上,导航到存储库的主页面。

  2. 在仓库名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”。

    存储库标头的屏幕截图,其中显示了选项卡。 “设置”选项卡以深橙色边框突出显示。

  3. 在边栏的“Security”部分中,单击“ Advanced Security”****。

  4. 在“”Advanced Security的右侧 Dependabot alerts,单击“ 启用 ”以启用警报或 禁用 警报。

管理贵组织的 Dependabot alerts

可以针对组织中所有符合条件的存储库启用 Dependabot alerts 。 有关详细信息,请参阅“关于批量启用安全功能”。

管理贵企业的 Dependabot alerts

Security configurations(安全设置集合)允许你为企业管理 Dependabot alerts 。 可以配置自己的 custom security configuration 启用设置,以满足企业的特定安全需求。 请参阅“为企业创建自定义安全配置”。

使用规则大规模管理 Dependabot alerts

此外,可以使用 Dependabot 自动分类规则 大规模管理警报,以便自动关闭或推迟警报,并指定希望 Dependabot 打开拉取请求的警报。 有关不同类型的自动会审规则以及仓库是否符合条件的信息,请参阅“关于 Dependabot 自动分类规则”。