# 管理安全通知

了解如何控制来自Dependabot alerts和Secret scanning的通知。

## Dependabot alerts 通知选项

适用于用户帐户的通知选项提供在 <https://github.com/settings/notifications> 中。 可以在存储库监视设置中为每个存储库配置通知设置。

若要接收有关 Dependabot alerts 存储库的通知，需要监视这些存储库，并订阅接收“所有活动”通知或配置自定义设置以包括“安全警报”。 有关详细信息，请参阅“[配置通知](/zh/subscriptions-and-notifications/get-started/configuring-notifications#configuring-your-watch-settings-for-an-individual-repository)”。
可以选择通知的传递方法，以及通知发送给你的频率。
可以选择接收通知：

* 在你的收件箱中，作为 Web 通知。 当为存储库启用 Dependabot 时、当新的清单文件提交到该存储库时，以及当发现新的严重或高危漏洞时（**“在 GitHub 时”选项**），会发送 Web 通知。
* 通过电子邮件。 当为存储库启用 Dependabot 时、当有新的清单文件提交到存储库时，以及当发现新的严重或高严重性漏洞时，系统会发送电子邮件（**电子邮件**选项）。
* 在命令行上。 当你推送到具有任何不安全依赖项的存储库时，警告将显示为回调（**CLI** 选项）。
* 在 GitHub Mobile 上，以 Web 通知的形式。 有关详细信息，请参阅“[配置通知](/zh/subscriptions-and-notifications/get-started/configuring-notifications#managing-your-notification-settings-with-github-mobile)”。

> \[!NOTE]
> 电子邮件和 Web/GitHub Mobile 通知包括：
>
> *

*按存储库*：当在存储库上启用 Dependabot 时，或当新的清单文件提交到存储库时。

> \*
> *按组织*：当发现新的漏洞时。
>
> * 当发现新的漏洞时发送。
>   GitHub 更新漏洞时不会发送通知。

您可以自定义接收有关 Dependabot alerts 的通知方式。 例如，可以使用**以电子邮件发送每周摘要** 选项通过电子邮件接收最多 10 个存储库的每周警报摘要。

有关您可用的通知传送方式的详细信息，以及针对 Dependabot alerts 优化通知的建议，请参阅 [为 Dependabot 警报配置通知](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)。

## Secret scanning 通知选项

当检测到新的机密时，GitHub 会根据用户的通知首选项，通知对仓库的安全性警报具有访问权限的所有用户。 这些用户包括：

* 存储库管理员
* 安全管理员
* 拥有自定义角色（具有读取/写入访问权限）的用户
* 组织所有者和企业所有者（如果他们是机密泄露的存储库的管理员）

> \[!NOTE]
> 无论通知首选项如何，系统都会通知意外提交机密的提交作者。

你将收到电子邮件通知，前提是：

* 你正在监视存储库。
* 已为“所有活动”或存储库上的自定义“安全警报”启用通知。
* 在通知设置中“订阅”下的“监视”下，你已选择通过电子邮件接收通知。

此外，如果有人向你分配警报 code scanning 或 secret scanning 警报，则会收到通知，请参阅 [“分配警报](/zh/code-security/concepts/security-at-scale/about-security-campaigns#about-assigning-alerts-to-users-and-copilot-cloud-agent)”。

有关如何配置通知 机密扫描警报的详细信息，请参阅 [监视来自机密扫描的警报](/zh/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts)。