About configuring Dependabot security updates
You can enable Dependabot security updates for any repository that uses Dependabot alerts and the dependency graph. 詳しい情報については、「Dependabot security updates について」を参照してください。
個々のリポジトリ、またはユーザアカウントまたは Organization が所有するすべてのリポジトリに対して Dependabot security updates を無効にすることができます。 詳しい情報については、以下の「リポジトリの Dependabot security updates を管理する」を参照してください。
Dependabot and all related features are covered by GitHub's Terms of Service.
サポートされているリポジトリ
GitHub は、これらの前提条件を満たすすべてのリポジトリに対して Dependabot security updates を自動的に有効にします。
Note: You can manually enable Dependabot security updates, even if the repository doesn't meet some of the prerequisites below. For example, you can enable Dependabot security updates on a fork, or for a package manager that isn't directly supported by following the instructions in "Managing Dependabot security updates for your repositories."
自動有効化の前提条件 | 詳細情報 |
---|---|
リポジトリがフォークではない | 「フォークについて」 |
リポジトリがアーカイブされていない | 「リポジトリをアーカイブする」 |
リポジトリがパブリックである、またはリポジトリがプライベートであり、リポジトリの設定で GitHub、依存関係グラフ、および脆弱性アラートによる読み取り専用分析が有効化されている | 「プライベートリポジトリのデータ使用設定を管理する」 |
リポジトリに GitHub がサポートするパッケージエコシステムの依存関係マニフェストファイルが含まれている | 「サポートされているパッケージエコシステム」 |
Dependabot security updates がリポジトリに対して無効になっていない | 「リポジトリの Dependabot security updates を管理する」 |
リポジトリが依存関係管理の統合をまだ使用していない | "インテグレーションについて" |
リポジトリでセキュリティアップデートが有効になっておらず、理由が不明の場合は、まず以下の手順のセクションに記載されている指示に従って有効にしてみてください。 それでもセキュリティアップデートが機能しない場合は、サポートにお問い合わせください。
リポジトリの Dependabot security updates を管理する
You can enable or disable Dependabot security updates for an individual repository (see below).
ユーザアカウントまたは Organization が所有するすべてのリポジトリの Dependabot security updates を有効または無効にすることもできます。 詳しい情報については、「ユーザーアカウントのセキュリティおよび分析設定を管理する」または「Organization のセキュリティおよび分析設定を管理する」を参照してください。
Dependabot security updates には特定のリポジトリ設定が必要です。 詳しい情報については、「サポートされているリポジトリについて」を参照してください。
Enabling or disabling Dependabot security updates for an individual repository
- GitHubで、リポジトリのメインページにアクセスしてください。
- リポジトリ名の下で Settings(設定)をクリックしてください。
- 左のサイドバーで、Security & analysis(セキュリティと分析)をクリックしてください。
- Under "Configure security and analysis features", to the right of "Dependabot security updates", click Enable or Disable.