Skip to main content
Мы публикуем частые обновления нашей документации, и перевод этой страницы может все еще выполняться. Актуальные сведения см. в документации на английском языке.

Сведения о безопасности цепочки поставок для вашего предприятия

Вы можете включить функции, которые помогают разработчикам понять и обновить зависимости, используемые их кодом.

Вы можете разрешить пользователям определять зависимости своих проектов с помощью включив графа зависимостей для экземпляр GitHub Enterprise Server. Дополнительные сведения см. в разделе Включение графа зависимостей для предприятия.

После включения графа зависимостей пользователи получат доступ к функции проверки зависимостей. Проверка зависимостей помогает разобраться в изменениях зависимостей и понять их влияние на безопасность в каждом запросе на вытягивание. Дополнительные сведения см. в разделе Сведения о проверке зависимостей.

Вы также можете разрешить пользователям экземпляр GitHub Enterprise Server находить и устранять уязвимости в зависимостях кода, включив Dependabot alerts и Dependabot updates. Дополнительные сведения см. в разделе Включение Dependabot для предприятия.

После включения Dependabot alerts можно просмотреть данные об уязвимостях из GitHub Advisory Database в экземпляр GitHub Enterprise Server и вручную синхронизировать данные. Дополнительные сведения см. в разделе Просмотр данных об уязвимостях для организации.