查看和更新仓库中有漏洞的依赖项
如果 GitHub 发现项目中存在有漏洞的依赖项,您可以在仓库的 Alerts(警报)选项卡中查看它们。 然后,您可以更新项目以解决漏洞。
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.
仓库的 Alerts(警报)选项卡会列出所有打开和关闭的安全警报以及相应的自动安全更新。 您可以使用下拉菜单对警报列表进行排序,并且可以单击特定警报以获取更多详细信息。 更多信息请参阅“关于依赖项漏洞的安全警报”。
您可以为任何使用安全警报和依赖关系图的仓库启用自动安全更新。 更多信息请参阅“配置自动安全更新”。
- 在 GitHub 上,导航到仓库的主页面。
- 在仓库名称下,单击 Security(安全)。

- 单击您想要查看的警报。

- 查看漏洞的详细信息以及包含自动安全更新的拉取请求(如果有)。
- (可选)如果还没有针对该警报的自动安全更新,要创建拉取请求以解决该漏洞,请单击 Create automated security update(创建自动安全更新)。

- 当您准备好更新依赖项并解决漏洞时,合并拉取请求。
延伸阅读
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.