# 管理依赖关系安全性

自定义和配置依赖项管理的功能。

## Links

* [配置开放源代码许可证策略](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-license-policies)

  创建并强制执行开源许可证策略，以控制您的依赖项允许使用哪些许可证。

* [自定义自动分类规则以确定 Dependabot 警报的优先级](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)

  你可以创建自己的 自动分类规则 来控制哪些警报被忽略或暂停，以及你希望 Dependabot 为哪些警报打开拉取请求。

* [使用 GitHub 预设规则确定 Dependabot 警报的优先级](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)

  通过自动忽略对 npm 依赖项影响较低的开发警报，专注于重要警报。

* [自定义 Dependabot 安全更新的拉取请求](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)

  了解如何自定义 Dependabot 安全更新的拉取请求，使其符合项目的安全优先级和工作流。

* [控制 Dependabot 更新的依赖项](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)

  了解如何配置文件 dependabot.yml ，以便 Dependabot 以定义方式自动更新指定的包。

* [配置依赖项评审操作](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)

  你可以使用 依赖项审查操作 在漏洞添加到你的项目之前捕获它们。

* [为 Dependabot 警报配置通知](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)

  优化接收有关 Dependabot alerts通知的方式。

* [为 Dependabot 配置对专用注册表的访问权限](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)

  可以配置为 Dependabot 访问专用注册表中存储的依赖项。 可以将身份验证信息（如密码和访问令牌）存储为加密机密，然后在配置文件中 Dependabot 引用这些信息。 如果你在专用网络上有注册表，你也可以在自托管运行器上运行 Dependabot 时配置 Dependabot 访问。

* [删除对公共注册表的 Dependabot 访问权限](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)

  介绍如何通过移除对公共注册表的调用，将 Dependabot 配置为仅访问私有注册表的示例。

* [管理依赖项更新的所有拉取请求](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)

  你管理由 Dependabot 发起的拉取请求的方式与管理其他拉取请求的方式大致相同，但还有一些额外的选项。

* [在 GitHub 托管的运行程序上配置 Dependabot](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners)

  在 Dependabot 托管的运行器上启用 GitHub，以更轻松地识别 Dependabot 作业错误，并手动检测和排查失败的作业。

* [在自托管运行器上配置 Dependabot](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)

  您可以配置自托管运行器，以便 Dependabot 使用它们来访问您的私有注册表和内部网络资源。

* [在 GitHub Actions 上重新运行 Dependabot 作业](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/re-run-dependabot-jobs)

  解决运行失败，并通过重新运行 Dependabot 作业手动更新依赖项。

* [列出为版本更新配置的依赖项](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)

  可以查看监视更新的依赖项 Dependabot 。

* [针对 Dependabot 的专用注册表配置指南](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)

  本文包含有关配置专用注册表的详细信息，以及可从命令行运行的命令，以便在本地配置包管理器。