Управление безопасностью зависимости
Настраивайте и настраивайте функции управления зависимостями.
Настройка правил автоматической сортировки для определения приоритетов оповещений Dependabot
Вы можете создать собственные данные Правила автоматической сортировки для управления закрытием или сносом оповещений и оповещений, для которых требуется Dependabot для открытия запросов на вытягивание.
Использование предустановленных правил GitHub для определения приоритетов оповещений Dependabot
Сосредоточьтесь на важных оповещениях, автоматически отключая оповещения о низкой нагрузке на зависимости от NPM.
Настройка запросов на вытягивание обновлений безопасности Dependabot
Узнайте, как настроить запросы на вытягивание Dependabot для обновлений системы безопасности, чтобы соответствовать приоритетам безопасности и рабочим процессам проекта.
Управление обновлениями зависимостей с помощью Dependabot
Узнайте, как настроить ваш dependabot.yml файл так, чтобы Dependabot он автоматически обновлял указанные пакеты так, как вы их определяете.
Настройка действия проверки зависимостей
Чтобы поймать уязвимости перед добавлением в проект, можно использовать переменные данных Действие проверки зависимостей.
Настройка уведомлений для оповещений Dependabot
Оптимизируйте получение уведомлений о Dependabot alerts.
Настройка доступа к частным реестрам для Dependabot
Вы можете настроить Dependabot доступ к зависимостям, хранящимся в частных реестрах. Вы можете хранить информацию об аутентификации, такие как пароли и токены доступа, как зашифрованные секреты, а затем ссылаться на них в Dependabot конфигурационном файле. Если у вас есть реестры в частных сетях, вы также можете настроить Dependabot доступ при работе Dependabot на самостоятельных платформах.
Удаление доступа Dependabot к общедоступным реестрам
Примеры настройки Dependabot для доступа только к частным реестрам путем удаления вызовов общедоступных реестров.
Управление запросами на вытягивание для обновлений зависимостей
Управлять запросами на вытягивание, созданными с помощью Dependabot, можно практически так же, как и другими запросами на вытягивание, но существуют дополнительные параметры.
Configuring Dependabot на раннерах на GitHub
Включите Dependabot на GitHub-размещённых раннерах для более простого выявления ошибок Dependabot и ручного обнаружения и устранения неудачных запусков.
Конфигурирование Dependabot на самостоятельных раннерах
Вы можете настроить локальные средства выполнения, которые Dependabot используются для доступа к частным реестрам и внутренним сетевым ресурсам.
Повторный запуск задач Dependabot на GitHub Actions
Устраняйте сбои запуска и обновляйте зависимости вручную, повторяя Dependabot задания.
Перечисление зависимостей, настроенных для обновлений версий
Вы можете просмотреть зависимости, которые Dependabot отслеживает на предмет наличия обновлений.
Руководство по настройке частных реестров для Dependabot
В этой статье содержатся подробные сведения о настройке частных реестров, а также команды, которые можно выполнить из командной строки, чтобы настроить диспетчеры пакетов локально.