Вы можете разрешить пользователям определять зависимости своих проектов, включив граф зависимостей для ваш экземпляр GitHub Enterprise Server. Дополнительные сведения см. в разделе Включение графа зависимостей для предприятия.
После включения граф зависимостей пользователи получат доступ к функции проверки зависимостей. Проверка зависимостей помогает разобраться в изменениях зависимостей и понять их влияние на безопасность в каждом запросе на вытягивание. Дополнительные сведения см. в разделе "Сведения о проверке зависимостей".
Вы также можете разрешить пользователям ваш экземпляр GitHub Enterprise Server находить и устранять уязвимости в зависимости от кода, включив Dependabot alerts и Dependabot updates. Дополнительные сведения см. в разделе Включение Dependabot для предприятия.
После включения Dependabot alertsможно просмотреть данные об уязвимостях из GitHub Advisory Database на ваш экземпляр GitHub Enterprise Server и вручную синхронизировать данные. Дополнительные сведения см. в разделе Просмотр данных об уязвимостях для организации.