Skip to main content

サプライ チェーンのセキュリティに関するリファレンス

Dependabot と依存関係グラフを使用して、作業に適用する情報を検索します。

Dependabot オプション リファレンス

Dependabot がリポジトリを維持する方法をカスタマイズする場合に使用可能なすべてのオプションの詳細情報。

Dependabot アラート フィルター

Dependabot alerts フィルターは、リポジトリ内の脆弱な依存関係に対するアラートの優先順位付けと管理に役立ちます。

依存関係スコープでサポートされるエコシステムとマニフェスト

Dependabot alerts では、依存関係スコープのさまざまなエコシステムとマニフェストがサポートされています。

Dependabotのプルリクエストコメントコマンド

Dependabot は、プル要求に関するコメントのコマンドに応答するため、依存関係の更新を簡単にトリアージおよび管理できます。

Dependabot でサポートされているエコシステムとリポジトリ

Dependabot では、さまざまなエコシステムとリポジトリがサポートされています

Dependabot セキュリティ更新プログラムリファレンス

Dependabot security updates の使用状況情報を検索します。

依存関係グラフがサポートされるパッケージ エコシステム

依存関係グラフは、さまざまなエコシステムをサポートしています。

GitHub Actions の Dependabot

Dependabot と GitHub Actions の使用に関する詳細情報。

GitHub のプリセットの Dependabot ルールで使用される CWEs

GitHub では、業界標準の基準を使用して、Dependabot alerts をフィルタリングすることができます。

Dependabot のトラブルシューティング

エラー コード、診断情報、一般的な問題の解決策に関する依存関係のセキュリティの問題を解決します。

Java package metadata for Dependabot updates

Include metadata in your pom.xml file to provide helpful links and context in Dependabot pull requests for Java package updates.