Skip to main content

Configurando o grafo de dependência

Você pode permitir que os usuários identifiquem as dependências dos seus projetos habilitando o gráfico de dependências.

Sobre o gráfico de dependências

O gráfico de dependência é um resumo dos arquivos de manifesto e de bloqueio armazenados em um repositório e quaisquer dependências enviadas para o repositório usando o API de envio de dependência (beta). Para cada repositório, ele mostra as dependências, ou seja, os ecossistemas e os pacotes dos quais ele depende.

Para cada dependência, você pode ver as a gravidade da vulnerabilidade. Você também pode pesquisar uma dependência específica usando a barra de pesquisa. As dependências são classificadas automaticamente pela gravidade da vulnerabilidade.

O GitHub Enterprise Server não calcula informações sobre os dependentes, os repositórios e os pacotes que dependem de um repositório.

Para obter mais informações, confira "Sobre o gráfico de dependências".

Habilitar o grafo de dependência

Se o grafo de dependência não estiver disponível no seu sistema, o proprietário da empresa poderá habilitá-lo. Para obter mais informações, confira "Habilitando o gráfico de dependências para a sua empresa".

Quando o gráfico de dependências é ativado pela primeira vez, todos manifesto e arquivos de bloqueio para ecossistemas suportados são analisados imediatamente. O gráfico geralmente é preenchido em minutos, mas isso pode levar mais tempo para repositórios com muitas dependências. Depois de habilitado, o gráfico é atualizado automaticamente a cada push no repositório.

Além disso, você pode usar a API de envio de dependência (beta) para enviar dependências do gerenciador de pacotes ou ecossistema de sua escolha, mesmo que o ecossistema não tenha suporte no grafo de dependência para análise de arquivo de bloqueio ou manifesto. Dependências submetidas a um projeto usando API de envio de dependência (beta) mostrarão qual detector foi usado para seu envio e quando eles foram enviados. Para obter mais informações sobre API de envio de dependência, consulte "Usar a API de envio de dependências".

Leitura adicional