サプライ チェーンのセキュリティに関するリファレンス
Dependabot と依存関係グラフを使用して、作業に適用する情報を検索します。
Dependabot オプション リファレンス
Dependabot がリポジトリを維持する方法をカスタマイズする場合に使用可能なすべてのオプションの詳細情報。
Dependabot アラート フィルター
Dependabot alerts フィルターは、リポジトリ内の脆弱な依存関係に対するアラートの優先順位付けと管理に役立ちます。
依存関係スコープでサポートされるエコシステムとマニフェスト
Dependabot alerts では、依存関係スコープのさまざまなエコシステムとマニフェストがサポートされています。
Dependabotのプルリクエストコメントコマンド
Dependabot は、プル要求に関するコメントのコマンドに応答するため、依存関係の更新を簡単にトリアージおよび管理できます。
Dependabot でサポートされているエコシステムとリポジトリ
Dependabot では、さまざまなエコシステムとリポジトリがサポートされています
Dependabot セキュリティ更新プログラムリファレンス
Dependabot security updates の使用状況情報を検索します。
依存関係グラフがサポートされるパッケージ エコシステム
依存関係グラフは、さまざまなエコシステムをサポートしています。
GitHub Actions の Dependabot
Dependabot と GitHub Actions の使用に関する詳細情報。
GitHub のプリセットの Dependabot ルールで使用される CWEs
GitHub では、業界標準の基準を使用して、Dependabot alerts をフィルタリングすることができます。
Dependabot のトラブルシューティング
エラー コード、診断情報、一般的な問題の解決策に関する依存関係のセキュリティの問題を解決します。
Java package metadata for Dependabot updates
Include metadata in your pom.xml file to provide helpful links and context in Dependabot pull requests for Java package updates.