Skip to main content

Sichern eigener Abhängigkeiten

Sorgen Sie dafür, dass Ihre Lieferkette sicher ist, indem Sie Abhängigkeiten verstehen und aktualisieren.

Konfigurieren von Dependabot-Warnungen

Aktivieren Sie die Generierung von Dependabot alerts, wenn eine neue verwundbare Abhängigkeit in einem Ihrer Repositorys gefunden wird.

Konfigurieren von Dependabot-Schadsoftwarewarnungen

Verhindern Sie Schadsoftwareangriffe, indem Sie schädliche Abhängigkeiten identifizieren und beheben.

Konfigurieren von Dependabot-Sicherheitsupdates

Sie können Dependabot security updates oder manuelle Pullanforderungen verwenden, um anfällige Abhängigkeiten auf einfache Weise zu aktualisieren.

Konfigurieren von Dependabot-Versionsupdates

Sie können Ihr Repository so konfigurieren, dass Dependabot die von Ihnen verwendeten Pakete automatisch aktualisiert werden.

Deine Aktionen mit Dependabot auf dem neuesten Stand halten

Sie können Dependabot verwenden, um die von Ihnen verwendeten Aktionen auf dem neuesten Stand zu halten.

Konfigurieren von Updates für mehrere Ökosysteme für Dependabot

Verringern Sie die Anzahl der Dependabot Pull-Anforderungen, die Sie erhalten, indem Sie Updates über mehrere Ökosysteme hinweg in einer einzigen konsolidierten Pull-Anforderung gruppieren.

Aktivieren des Abhängigkeitsdiagramms

Du kannst Benutzer*innen ermöglichen, die Abhängigkeiten ihrer Projekte zu identifizieren, indem du das Abhängigkeitsdiagramm aktivierst.

Untersuchen der Abhängigkeiten eines Repositorys

Sie können das Abhängigkeitsdiagramm verwenden, um die Pakete anzuzeigen, von denen Ihr Projekt abhängt , und von den Repositorys, die davon abhängig sind. Darüber hinaus kannst du alle ermittelten Sicherheitsrisiken in ihren Abhängigkeiten anzeigen.

Konfigurieren der automatischen Abhängigkeitseinreichung für Ihr Repository

Sie können die automatische Abhängigkeitseinreichung verwenden, um transitive Abhängigkeitsdaten in Ihrem Repository zu übermitteln. Auf diese Weise können Sie diese transitiven Abhängigkeiten mithilfe der Abhängigkeitsdiagramm analysieren.

Verwenden der Abhängigkeitsübermittlungs-API

Sie können die Abhängigkeitsübermittlungs-API verwenden, um Abhängigkeiten von Projekten zu übermitteln, z. B. die Abhängigkeiten, die beim Erstellen oder Kompilieren eines Projekts ermittelt werden.

Überprüfen der Integrität eines Release

Du kannst Manipulation und versehentliche Änderungen vermeiden, indem du dich vergewisserst, dass die von dir verwendeten Releases nach der Veröffentlichung nicht geändert wurden.