# Управление безопасностью зависимости

Настраивайте и настраивайте функции управления зависимостями.

## Links

* [Настройка политик лицензий открытый код](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-license-policies)

  Создавайте и обеспечивайте соблюдение лицензионных политик открытый код, чтобы контролировать, какие лицензии ваши зависимости могут использовать.

* [Настройка правил автоматической сортировки для определения приоритетов оповещений Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)

  Вы можете создавать свои собственные Правила автоматической сортировки оповещения для контроля, какие оповещения отклоняются или откладываются, а для каких оповещений открывать Dependabot pull request.

* [Использование предустановленных правил GitHub для определения приоритетов оповещений Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)

  Сосредоточьтесь на важных оповещениях, автоматически отключая оповещения о низкой нагрузке на зависимости от NPM.

* [Настройка запросов на вытягивание обновлений безопасности Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)

  Узнайте, как настроить запросы на вытягивание Dependabot для обновлений системы безопасности, чтобы соответствовать приоритетам безопасности и рабочим процессам проекта.

* [Управление обновлениями зависимостей с помощью Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)

  Узнайте, как настроить ваш dependabot.yml файл так, чтобы Dependabot он автоматически обновлял указанные пакеты так, как вы их определяете.

* [Настройка действия проверки зависимостей](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)

  Вы можете использовать Действие проверки зависимостей их, чтобы выявить уязвимости до того, как они появятся в вашем проекте.

* [Настройка уведомлений для оповещений Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)

  Оптимизируйте способы получения уведомлений о Dependabot alerts.

* [Настройка доступа к частным реестрам для Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)

  Вы можете настроить Dependabot доступ к зависимостям, хранящимся в частных реестрах. Вы можете хранить информацию об аутентификации, такие как пароли и токены доступа, как зашифрованные секреты, а затем ссылаться на них в Dependabot конфигурационном файле. Если у вас есть реестры в частных сетях, вы также можете настроить Dependabot доступ при работе Dependabot на самостоятельных платформах.

* [Удаление доступа Dependabot к общедоступным реестрам](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)

  Примеры того, как можно настроить Dependabot доступ только к частным реестрам, удаляя вызовы публичных реестров.

* [Управление запросами на вытягивание для обновлений зависимостей](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)

  Вы управляете pull-запросами Dependabot , вызванными ими, примерно так же, как и другими pull-requests, но есть дополнительные опции.

* [Configuring Dependabot на раннерах на GitHub](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners)

  DependabotВключите GitHub средства запуска с размещением, чтобы упростить идентификацию Dependabot ошибок задания и вручную обнаружить и устранить сбой выполнения.

* [Конфигурирование Dependabot на самостоятельных раннерах](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)

  Вы можете настроить локальные модули выполнения, которые Dependabot используются для доступа к частным реестрам и внутренним сетевым ресурсам.

* [Повторный запуск задач Dependabot на GitHub Actions](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/re-run-dependabot-jobs)

  Устраняйте сбои запуска и обновляйте зависимости вручную, повторяя Dependabot задания.

* [Перечисление зависимостей, настроенных для обновлений версий](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)

  Вы можете просматривать зависимости, которые Dependabot отслеживают обновления.

* [Руководство по настройке частных реестров для Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)

  В этой статье содержатся подробные сведения о настройке частных реестров, а также команды, которые можно выполнить из командной строки, чтобы настроить диспетчеры пакетов локально.