# Рекомендации по внутреннему источнику

Предприятия могут предупреждать свои внутренние репозитории уязвимостям и отправлять автоматические исправления с Dependabotпомощью рекомендаций, которые остаются частными для одного предприятия.

## Сведения о помощниках по внутреннему источнику

Предоставляет GitHub Advisory Database централизованный источник сведений об оповещениях для уязвимостей системы безопасности. При публикации рекомендаций о уязвимом компоненте открытый код используется Dependabotграф зависимостей для GitHub поиска репозиториев, использующих этот компонент, а затем отправляет оповещения и запросы на вытягивание, чтобы уведомить владельцев репозитория и обновить затронутый код до более новой версии, которая исправляет уязвимость.

Предприятия могут использовать тот же механизм для создания оповещений и отправки обновлений о внутренних обнаруженных уязвимостях. Помощники по внутреннему источнику используют аналогичный формат данных с открытым кодом (OSV) для общедоступных консультантов, но не отображаются в открытом режиме. Они ограничены одним предприятием и поэтому распространяют оповещения только в репозитории внутри этой организации. Предметом консультаций по внутреннему источнику может быть внутренний или открытый код компонент, позволяющий предприятиям отправлять исправления независимо от публичного раскрытия и оповещения.

## Кто может создавать помощники по внутреннему источнику

Помощники по внутреннему источнику могут создаваться только в предприятиях, имеющих активную GitHub Code Security или GitHub Advanced Security лицензию. Если срок действия лицензии истекает или GitHub Code Security отключен, помощники больше не будут видны и не будут распространять оповещения. Однако базовые данные не будут удалены, а повторно активирование лицензии восстановит все существующие рекомендации.

## Ограничения помощников по внутреннему источнику

* В настоящее время помощники могут быть ограничены только для всего предприятия. Вы не можете использовать отдельные организации или группы организаций внутри предприятия.
* Каждое предприятие ограничено 2000 активными помощниками. Попытки создать новые помощники после достижения этого ограничения приведет к ошибке. Если вы достигнете этого ограничения, вы можете снять старые или устаревшие советы. См [. раздел AUTOTITLE](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/manage-innersource-advisories#withdrawing-innersource-advisories).

## Дальнейшие действия

Сведения о создании, распространении и отмене рекомендаций по внутреннему источнику см. в разделе [Управление помощниками по внутреннему источнику](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/manage-innersource-advisories).