記事のバージョン: GitHub.com
プロジェクトの依存関係にある脆弱性を管理する
リポジトリの依存関係を追跡し、GitHub が脆弱な依存関係を検出したときにセキュリティアラートを受け取ることができます。
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.
GitHub Advisory Database のセキュリティ脆弱性を参照する→
GitHub Advisory Database を使用すると、GitHub のオープンソースプロジェクトに影響を与える脆弱性を参照または検索できます。
脆弱性のある依存関係に対するセキュリティアラートについて→
GitHub は、リポジトリに影響を及ぼす脆弱性を検出すると、セキュリティアラートを送信します。
Configuring GitHub Dependabot security updates→
You can use GitHub Dependabot security updates or manual pull requests to easily update vulnerable dependencies.
リポジトリ内の脆弱な依存関係を表示・更新する→
GitHub がプロジェクト内の脆弱な依存関係を発見した場合は、それらをリポジトリの [Alerts] タブで確認できます。 その後、プロジェクトを更新してこの脆弱性を解決することができます。
Organization で脆弱性のある依存関係に関するアラートを管理する→
Organization のリポジトリで脆弱な依存関係が検出されると、Organization のオーナーとリポジトリ管理者はセキュリティアラートを受け取ります。 書き込みアクセスのある追加の Organization メンバーまたはチームも、脆弱性のある依存関係に関するセキュリティ アラートを受け取るよう指定することができます。
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.