Sobre notificações para Alertas do Dependabot
Quando Dependabot detectar dependências vulneráveis em seus repositórios, geramos um alerta de Dependabot e o exibimos na guia Segurança do repositório. GitHub Enterprise Server notifica os mantenedores dos repositórios afetados sobre o novo alerta de acordo com as suas preferências de notificação.
Por padrão, se o proprietário da sua empresa configurou e-mail para notificações na sua empresa, você receberá Alertas do Dependabot por e-mail.
Os proprietários das empresas também podem habilitar Alertas do Dependabot sem notificações. Para obter mais informações, consulte "Habilitar Dependabot para a sua empresa."
Configurar notificações para Alertas do Dependabot
Você pode definir as configurações de notificação para si mesmo ou para sua organização no menu suspenso Gerenciar notificações exibido na parte superior de cada página. Para obter mais informações, consulte “Configurar notificações".
You can choose the delivery method for notifications, as well as the frequency at which the notifications are sent to you.
Por padrão, se o administrador do site tiver configurado e-mail para notificações na sua instância, você receberá Alertas do Dependabot:
- por e-mail, um e-mail é enviado toda vez que uma vulnerabilidade com uma gravidade crítica ou alta é encontrada (opção de Enviar e-mail toda vez que uma vulnerabilidade for encontrada)
- in the user interface, a warning is shown in your repository's file and code views if there are any insecure dependencies (UI alerts option)
- on the command line, warnings are displayed as callbacks when you push to repositories with any insecure dependencies (Command Line option)
- na caixa de entrada, como notificações da web para novas vulnerabilidades com uma gravidade crítica ou alta (opçãoWeb) Você pode personalizar a forma como você é notificado
Alertas do Dependabot. Por exemplo, você pode receber um e-mail semanal com o resumo dos alertas de até 10 de seus repositórios usando as opções Enviar e-mail com o resumo das vulnerabilidades e Resumo semanal por e-mail sobre segurança.
Observação: Você pode filtrar suas notificações em GitHub para mostrar Alertas do Dependabot. Para obter mais informações, consulte "Gerenciando notificações de sua caixa de entrada".
Email notifications for Alertas do Dependabot that affect one or more repositories include the X-GitHub-Severity
header field. You can use the value of the X-GitHub-Severity
header field to filter email notifications for Alertas do Dependabot. Para obter mais informações, consulte "Configurando notificações".
Como reduzir o ruído das notificações para Alertas do Dependabot
Se você estiver preocupado em receber muitas notificações para Alertas do Dependabot, recomendamos que você opte pelo resumo semanal de e-mail ou desabilite as notificações enquanto mantém Alertas do Dependabot habilitado. Você ainda pode navegar para ver seu Alertas do Dependabot na aba Segurança do seu repositório. Para obter mais informações, consulte "Visualizando e atualizando Alertas do Dependabot."