Artikelversion: Enterprise Server 2.17
Pakete auflisten, von denen ein Repository abhängig ist
Im Abhängigkeitsdiagramm können Sie die Abhängigkeiten Ihres Projekts sowie alle erkannten Sicherheitslücken sehen.
Informationen zum Abhängigkeitsdiagramm
The dependency graph is available for every repository that define dependencies in a supported package ecosystem using a supported file format.
Dein Website-Administrator muss Sicherheitsmeldungen für angreifbare Abhängigkeiten für Ihre GitHub Enterprise Server-Instanz aktivieren, bevor Du diese Funktion nutzen kannst. Weitere Informationen findest Du unter „Sicherheitsmeldungen für angreifbare Abhängigkeiten auf GitHub Enterprise Server aktivieren“.
Sie können angreifbare Abhängigkeiten im Abhängigkeitsdiagramm Ihres Repositorys anzeigen und aktualisieren. Das Abhängigkeitsdiagramm listet angreifbare Abhängigkeiten vor anderen Abhängigkeiten auf. Weitere Informationen finden Sie unter „Informationen zu Sicherheitsmeldungen für angreifbare Abhängigkeiten“.
Supported package ecosystems
Paketmanager | Sprachen | Empfohlene Formate | Unterstützte Formate |
---|---|---|---|
Maven | Java, Scala | pom.xml | pom.xml |
npm | JavaScript | package-lock.json | package-lock.json , package.json |
Yarn | JavaScript | yarn.lock | package.json , yarn.lock |
dotnet CLI | .NET-Sprachen (C#, C++, F#, VB) | .csproj , .vbproj , .nuspec , .vcxproj , .fsproj | .csproj , .vbproj , .nuspec , .vcxproj , .fsproj , packages.config |
Python PIP | Python | requirements.txt , pipfile.lock | requirements.txt , pipfile.lock , setup.py * |
RubyGems | Ruby | Gemfile.lock | Gemfile.lock ,Gemfile , *.gemspec |
Hinweis: Wenn Sie Ihre Python-Abhängigkeiten in einer setup.py
-Datei auflisten, können wir möglicherweise nicht jede Abhängigkeit in Ihrem Projekt parsen, auflisten und melden.
Abhängigkeiten für ein Repository mit aktiviertem Abhängigkeitsdiagramm auflisten
- Navigiere in GitHub Enterprise zur Hauptseite des Repository.
- Klicke unter Deinem Repository-Namen auf Insights (Einblicke).
- Klicke in der linken Seitenleiste auf Dependency graph (Abhängigkeitsdiagramm).
Fehler beim Abhängigkeitsdiagramm beheben
Wenn Dein Projekt Abhängigkeiten hat, aber keine Abhängigkeiten in Deinem Diagramm entdeckt werden, kann es ein Problem mit der Datei sein, die Deine Abhängigkeiten enthält. Überprüfe Deine Projektdatei, um sicherzustellen, dass sie für diesen Dateityp korrekt formatiert ist.