Skip to main content

Эта версия GitHub Enterprise Server была прекращена 2024-03-26. Исправления выпускаться не будут даже при критических проблемах безопасности. Для повышения производительности, повышения безопасности и новых функций выполните обновление до последней версии GitHub Enterprise Server. Чтобы получить справку по обновлению, обратитесь в службу поддержки GitHub Enterprise.

Сведения о безопасности цепочки поставок для вашего предприятия

Вы можете включить функции, которые помогают разработчикам понять и обновить зависимости, используемые их кодом.

You can allow users to identify their projects' dependencies by enabling the dependency graph for your GitHub Enterprise Server instance. For more information, see "Enabling the dependency graph for your enterprise."

After you enable the dependency graph, users will have access to the dependency review feature. Dependency review helps you understand dependency changes and the security impact of these changes at every pull request. For more information, see "About dependency review."

You can also allow users on your GitHub Enterprise Server instance to find and fix vulnerabilities in their code dependencies by enabling Dependabot alerts and Dependabot updates. For more information, see "Enabling Dependabot for your enterprise."

After you enable Dependabot alerts, you can view vulnerability data from the GitHub Advisory Database on your GitHub Enterprise Server instance and manually sync the data. For more information, see "Viewing the vulnerability data for your enterprise."