La pestaña de alertas del Dependabot de GitHub de tu repositorio lista todas las Alertas del Dependabot de GitHub abiertas y cerradas, y las Actualizaciones de seguridad del Dependabot de GitHub correspondientes. Puedes clasificar la lista de alertas utilizando el menú desplegable y hacer clic en alertas específicas para obtener más detalles. Para obtener más información, consulta la sección "Acerca de las alertas para las dependencias vulnerables".
Puedes habilitar automáticamente las alertas de seguridad para cualquier repositorio que utilice Alertas del Dependabot de GitHub y la gráfica de dependencias. Para obtener más información, consulta la sección "Configurar las Actualizaciones de seguridad del Dependabot de GitHub".
Acerca de las actualizaciones para las dependencias vulnerables en tu repositorio
GitHub envía Alertas del Dependabot de GitHub cuando detectamos vulnerabilidades que afectan tu repositorio. Para los repositorios en donde se habilitaron las Actualizaciones de seguridad del Dependabot de GitHub, cuando GitHub detecta una dependencia vulnerable, el crea una solicitud de extracción para arreglarla.
Ver y actualizar las dependencias vulnerables
- En GitHub, visita la página principal del repositorio.
- Debajo de tu nombre de repositorio, da clic en Seguridad.
- En la barra lateral de seguridad, da clic en alertas del .
- Haz clic en la alerta que quieres ver.
- Revisa los detalles de la vulnerabilidad y, en caso de que esté disponible, la solicitud de extracción que contienen la actualización de seguridad automatizada.
- Opcionalmente, si no existe ya una actualización de Actualizaciones de seguridad del Dependabot de GitHub para la alerta, para crear una solicitud de extracción o para resolver la vulnerabilidad, da clic en Crear una actualización de eguridad del .
- Cuando estés listo para actualizar tu dependencia y resolver la vulnerabilidad, fusiona la solicitud de extracción. Cada solicitud de extracción que levante el incluye información sobre los comandos que puedes utilizar para controlar el . Para obtener más información, consulta la sección "Adminsitrar las solicitudes de extracción para las actualizaciones de las dependencias".
- Opcionalmente, si se está arreglando la alerta, si es incorrecta o si se ubica en una sección de código sin utilizar, utiliza el menú desplegable de "Descartar" y da clic en una razón para descartar la alerta.