# 依存関係のセキュリティの管理

依存関係管理の機能をカスタマイズして構成します。

## Links

* [オープンソース ライセンス ポリシーの構成](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-license-policies)

  オープンソース ライセンス ポリシーを作成して適用し、依存関係に使用を許可するライセンスを管理します。

* [自動トリアージ ルールをカスタマイズして Dependabot アラートの優先度を設定する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)

  独自の 自動トリアージ ルール を作成し、どのアラートを破棄またはスヌーズするか、また、どのアラートに対して Dependabot で pull request を開くかを制御できます。

* [GitHub プリセット ルールを使用して Dependabot アラートに優先順位を付ける](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)

  npm 依存関係の影響度の低い開発アラートを自動的に無視することで重要なアラートに焦点を当てます。

* [Dependabot セキュリティ更新プログラム用に pull request をカスタマイズする](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)

  プロジェクトのセキュリティの優先順位とワークフローに合わせて、セキュリティ更新プログラム用に Dependabot の pull request をカスタマイズする方法について説明します。

* [Dependabot が更新する依存関係を制御する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)

  dependabot.yml ファイルを構成して、Dependabotが定義した方法で指定したパッケージを自動的に更新する方法について説明します。

* [依存関係レビュー アクションの構成](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)

  依存関係レビュー アクションを使用して、プロジェクトに追加される前に脆弱性をキャッチできます。

* [Dependabot アラートの通知を構成する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)

  Dependabot alertsに関する通知を受け取る方法を最適化します。

* [Dependabot のプライベート レジストリへのアクセスの構成](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)

  プライベート レジストリに格納されている依存関係にアクセスするように Dependabot を構成できます。 パスワードやアクセス トークンなどの認証情報を暗号化されたシークレットとして格納し、 Dependabot 構成ファイルで参照できます。 プライベート ネットワークにレジストリがある場合は、セルフホステッド ランナーでDependabotを実行するときにDependabotアクセスを構成することもできます。

* [パブリック レジストリへの Dependabot アクセスの削除](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)

  パブリック レジストリの呼び出しを削除することで、プライベート レジストリにのみアクセスするように Dependabot を構成する方法の例。

* [依存関係の更新に関するPull Requestを管理する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)

  他のプル要求とほぼ同じ方法で Dependabot によって発生するプル要求を管理しますが、追加のオプションがいくつかあります。

* [GitHub でホストされるランナーでの Dependabot の構成](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners)

  Dependabot でホストされるランナーで GitHub を有効にして、Dependabot のジョブ エラーをより簡単に特定し、失敗した実行を手動で検出してトラブルシューティングできるようにします。

* [セルフホステッド ランナーでの Dependabot の設定](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)

  プライベート レジストリと内部ネットワーク リソースへのアクセスに使用 Dependabot セルフホステッド ランナーを構成できます。

* [GitHub Actions で Dependabot ジョブを再実行する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/re-run-dependabot-jobs)

  Dependabot ジョブを再実行して、実行エラーを解決し、依存関係を手動で更新します。

* [バージョン更新用に設定された依存関係を一覧表示する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)

  Dependabot が更新を監視している依存関係を表示できます。

* [Dependabot のプライベート レジストリの構成に関するガイダンス](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)

  この記事では、プライベート レジストリの構成に関する詳細情報と、コマンド ラインから実行してパッケージ マネージャーをローカルで構成できるコマンドについて説明します。