# 确保依赖项的安全性

通过了解和更新依赖项使供应链保持安全。

## Links

* [配置 Dependabot 警报](/zh/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)

  当在您的某个存储库中发现新的易受攻击的依赖项时，启用Dependabot alerts生成。

* [配置 Dependabot 恶意软件警报](/zh/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)

  通过识别和修正恶意依赖项来防止恶意软件攻击。

* [配置 Dependabot 安全更新](/zh/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)

  可以使用 Dependabot security updates 或手动拉取请求轻松更新易受攻击的依赖项。

* [配置 Dependabot 版本更新](/zh/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)

  可以配置存储库，以便 Dependabot 自动更新使用的包。

* [/manage-innersource-advisories](/zh/enterprise-server@3.22/manage-innersource-advisories)

* [使用 Dependabot 保持操作的最新状态](/zh/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)

  你可以使用 Dependabot 将你使用的操作更新到最新版本。

* [为 Dependabot 配置多生态系统更新](/zh/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)

  通过将多个生态系统中的 Dependabot 更新分组到单个合并拉取请求中来减少收到的拉取请求数。

* [启用依赖项关系图](/zh/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)

  通过启用依赖项关系图，用户可识别其项目的依赖项。

* [探索仓库的依赖项](/zh/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)

  可以使用依赖项图查看项目所依赖存储库。 此外，你还可以看到在其依赖项中检测到的任何漏洞。

* [/submit-dependencies-automatically](/zh/enterprise-server@3.22/submit-dependencies-automatically)

* [使用依赖项提交 API](/zh/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)

  您可以使用 依赖项提交 API 为项目提交依赖项，例如在构建或编译项目时解析出的依赖项。

* [验证版本的完整性](/zh/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)

  通过确保你所使用的发布版本在发布后未被修改，能够避免篡改行为与意外更改情况。