Esta versão do GitHub Enterprise Server será descontinuada em 2026-03-17. Nenhum lançamento de patch será feito, mesmo para questões críticas de segurança. Para obter melhor desempenho, segurança aprimorada e novos recursos, atualize para a última versão do GitHub Enterprise Server. Para obter ajuda com a atualização, entre em contato com o suporte do GitHub Enterprise.
Segurança da cadeia de fornecedores
Os recursos de segurança GitHub ajudam você a monitorar as dependências e os artefatos compilados de seus projetos.
Sobre a segurança da cadeia de suprimento
GitHub ajuda você a proteger sua cadeia de suprimentos, desde a compreensão das dependências em seu ambiente até o conhecimento das vulnerabilidades nessas dependências e a aplicação de patches.
Melhores práticas de manutenção de dependências
Diretrizes e recomendações para manter as dependências usadas, incluindo os produtos de segurança do GitHub que podem ser úteis.
Sobre o gráfico de dependências
Você pode usar o gráfico de dependências para identificar todas as dependências do seu projeto. O gráfico de dependências é compatível com uma série de ecossistemas de pacotes populares.
Sobre a análise de dependência
A análise de dependências permite que você capture dependências não seguras antes que elas sejam introduzidas no ambiente e fornece informações sobre licença, dependências e idade das dependências.
Sobre alertas do Dependabot
Dependabot alerts ajuda a encontrar e corrigir dependências vulneráveis antes que elas virem riscos de segurança.
Sobre as atualizações de segurança do Dependabot
Dependabot pode corrigir dependências vulneráveis para você, levantando pull requests com atualizações de segurança.
Sobre as atualizações da versão do Dependabot
Você pode usar o Dependabot para manter os pacotes que usa atualizados para as versões mais recentes.
Sobre solicitações de pull do Dependabot
Entenda as opções de frequência e personalização de solicitações pull para atualizações de versão e segurança.
Sobre o arquivo dependabot.yml
O dependabot.yml controla atualizações automatizadas no seu repositório.
Sobre as regras de triagem automática do Dependabot
Controle como Dependabot lida com alertas de segurança, incluindo filtrar, ignorar, adiar ou disparar atualizações de segurança.
Logs de 'Dependabot'
GitHub registra todos os trabalhos de atualização executados por Dependabot, fornecendo visibilidade sobre atualizações de versão, patches de segurança e rebases automatizados em suas dependências.