Skip to main content

Identifizieren von Sicherheitsrisiken in den Abhängigkeiten deines Projekts mit Abhängigkeiten von Dependabot-Warnungen

Dependabot generiert Dependabot alerts, wenn bekannte Sicherheitsrisiken in Abhängigkeiten erkannt werden, die dein Projekt verwendet.

Informationen zu Dependabot-Warnungen

GitHub sendet Dependabot alerts, wenn festgestellt wird, dass dein Repository eine anfällige Abhängigkeit verwendet.

Konfigurieren von Dependabot-Warnungen

Aktiviere Dependabot alerts, die generiert werden sollen, wenn eine neue anfällige Abhängigkeit in einem deiner Repositorys gefunden wird.

Anzeigen und Aktualisieren von Dependabot-Warnungen

Wenn GitHub Abhängigkeiten mit Sicherheitsrisiken in deinem Projekt erkennt, kannst du die Details dazu auf der Registerkarte „Dependabot alerts“ deines Repositorys anzeigen. Anschließend kannst du dein Projekt aktualisieren, um die Warnung zu verwerfen oder zu löschen.

Konfigurieren von Benachrichtigungen für Dependabot-Warnungen

Optimiere, wie du Benachrichtigungen zu Dependabot alerts erhältst.