Esta versão do GitHub Enterprise Server foi descontinuada em 2026-06-02. Nenhum lançamento de patch será feito, mesmo para questões críticas de segurança. Para obter melhor desempenho, segurança aprimorada e novos recursos, atualize para a última versão do GitHub Enterprise Server. Para obter ajuda com a atualização, entre em contato com o suporte do GitHub Enterprise.
Segurança da cadeia de fornecedores
GitHubOs recursos de segurança ajudam você a acompanhar as dependências e os artefatos criados de seus projetos.
Segurança da cadeia de fornecedores
GitHub ajuda você a proteger sua cadeia de suprimentos, desde entender as dependências em seu ambiente até saber sobre vulnerabilidades nessas dependências e corrigi-las.
Melhores práticas de manutenção de dependências
Diretrizes e recomendações para manter as dependências usadas, incluindo os produtos de segurança do GitHub que podem ser úteis.
Grafo de dependência
Você pode usar o gráfico de dependências para identificar todas as dependências do seu projeto. O gráfico de dependências é compatível com uma série de ecossistemas de pacotes populares.
Como o grafo de dependência reconhece dependências
O grafo de dependência analisa automaticamente os arquivos de manifesto. Você pode enviar dados para dependências que não podem ser detectadas automaticamente.
Análise de dependência
A revisão de dependência permite detectar dependências inseguras antes de apresentá-las ao seu ambiente e fornece informações sobre as licenças, os dependentes e a idade das dependências.
Dependabot alerts
Dependabot alerts help you find and fix vulnerable dependencies before they become security risks.
Atualizações de segurança do Dependabot
Dependabot pode corrigir dependências vulneráveis para você gerando solicitações de pull com atualizações de segurança.
Atualizações de versão do Dependabot
Você pode usar Dependabot para manter os pacotes usados atualizados para as versões mais recentes.
Solicitações de pull Dependabot
Entenda as opções de frequência e personalização de solicitações pull para atualizações de versão e segurança.
Sobre o arquivo dependabot.yml
O dependabot.yml controla atualizações automatizadas no seu repositório.
Regras de triagem automática do Dependabot
Controlar como Dependabot lida com alertas de segurança, incluindo filtragem, ignorar, cochilar ou disparar atualizações de segurança.
Logs de 'Dependabot'
GitHub registra todos os trabalhos de atualização executados por Dependabot, fornecendo visibilidade sobre atualizações de versão, patches de segurança e rebases automatizados em suas dependências.