文章版本: GitHub.com
管理项目依赖项中的漏洞
您可以跟踪仓库的依赖项,以及在 GitHub 检测到漏洞依赖项时接收安全警报。
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.
浏览 GitHub Advisory Database 中的安全漏洞→
GitHub Advisory Database 允许您浏览或搜索影响 GitHub 上开源项目的漏洞。
关于对有漏洞的依赖项发出安全警报→
当我们检测到影响到您的仓库的漏洞时,GitHub 会发出安全警报。
Configuring GitHub Dependabot security updates→
You can use GitHub Dependabot security updates or manual pull requests to easily update vulnerable dependencies.
查看和更新仓库中有漏洞的依赖项→
如果 GitHub 发现项目中存在有漏洞的依赖项,您可以在仓库的 Alerts(警报)选项卡中查看它们。 然后,您可以更新项目以解决漏洞。
管理组织中漏洞依赖项的警报→
当我们检测到组织中有漏洞的依赖项时,组织所有者和仓库管理员会收到安全警报。 您可以指定其他具有写入权限的组织成员或团队也接收漏洞依赖项的安全警报。
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.