{"meta":{"title":"Abhängigkeitsdiagramm","intro":"Du kannst das Abhängigkeitsdiagramm verwenden, um alle Abhängigkeiten deines Projekts zu identifizieren. Das Abhängigkeitsdiagramm unterstützt eine Reihe beliebter Paketökosysteme.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/enterprise-server@3.18/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/enterprise-server@3.18/code-security/concepts","title":"Concepts"},{"href":"/de/enterprise-server@3.18/code-security/concepts/supply-chain-security","title":"Sicherheit der Lieferkette"},{"href":"/de/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-graph","title":"Abhängigkeitsdiagramm"}],"documentType":"article"},"body":"# Abhängigkeitsdiagramm\n\nDu kannst das Abhängigkeitsdiagramm verwenden, um alle Abhängigkeiten deines Projekts zu identifizieren. Das Abhängigkeitsdiagramm unterstützt eine Reihe beliebter Paketökosysteme.\n\n<!--Marketing-LINK: From /features/security and /features/security/software-supply-chain pages \"How GitHub's dependency graph is generated\".-->\n\n## Informationen zum Abhängigkeitsdiagramm\n\nDas Abhängigkeitsdiagramm ist eine Zusammenfassung von Manifest- und gesperrten Dateien, die in einem Repository gespeichert sind, und aller mithilfe der Abhängigkeitsübermittlungs-API für das Repository übermittelten Abhängigkeiten. Für jedes Repository wird Folgendes angezeigt Abhängigkeiten, also die Ökosysteme und Pakete, von denen es abhängig ist.\n\nFür jede Abhängigkeit kannst du die Version,  die Manifestdatei, die diese enthielt, und die Antwort auf die Frage anzeigen, ob es bekannte Sicherheitsrisiken gibt. Für Paketökosysteme, die transitive Abhängigkeiten unterstützen, wird der Beziehungsstatus angezeigt, und du kannst auf „<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"Show dependency options\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>“ und dann auf „Show paths“ klicken, um den transitiven Pfad anzuzeigen, der die Abhängigkeit eingeführt hat.\n\nDu kannst auch über die Suchleiste nach einer bestimmten Abhängigkeit suchen. Abhängigkeiten werden automatisch so sortiert, dass Sicherheitsrisiken oben stehen.\n\nGitHub ruft keine Lizenzinformationen für Abhängigkeiten ab und berechnet keine Informationen über Abhängigkeiten, Repositorys und Pakete, die von einem Repository abhängen.\n\nWeitere Informationen zu den unterstützten Ökosystemen und Manifestdateien finden Sie unter [Von Abhängigkeitsdiagrammen unterstützte Paket-Ökosysteme](/de/enterprise-server@3.18/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems#supported-package-ecosystems).\n\nWenn Sie einen Pull Request erstellen, der Änderungen an Abhängigkeiten enthält und auf den Standard-Branch abzielt, verwendet GitHub den Abhängigkeitsgraphen, um dem Pull Request Abhängigkeitsprüfungen hinzuzufügen. Diese geben an, ob die Abhängigkeiten Sicherheitsrisiken enthalten und zeigen ggf. die Version der Abhängigkeit an, in der die Sicherheitsanfälligkeit behoben wurde. Weitere Informationen findest du unter [Abhängigkeitsüberprüfung](/de/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-review).\n\n## Erstellen des Abhängigkeitsdiagramms\n\nDas Abhängigkeitsdiagramm analysiert Abhängigkeiten automatisch, indem Manifeste analysiert und Dateien in Ihrem Repository gesperrt werden. Sie können daten auch selbst übermitteln. Weitere Informationen findest du unter [Wie das Abhängigkeitsdiagramm Abhängigkeiten erkennt](/de/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-graph-data).\n\n## Verfügbarkeit von Abhängigkeitsdiagrammen\n\nUnternehmensbesitzer können das Abhängigkeitsdiagramm und Dependabot alerts für ein Unternehmen konfigurieren. Weitere Informationen finden Sie unter [Aktivieren des Abhängigkeitsdiagramms für dein Unternehmen](/de/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph) und [Aktivieren von Dependabot für dein Unternehmen](/de/enterprise-server@3.18/admin/configuring-settings/configuring-github-connect/enabling-dependabot-for-your-enterprise).\n\nWeitere Informationen zur Konfiguration des Abhängigkeitsdiagramms finden Sie unter [Aktivieren des Abhängigkeitsdiagramms](/de/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph).\n\n## Was Sie mit dem Abhängigkeitsdiagramm tun können\n\nDu kannst das Abhängigkeitsdiagramm verwenden, um folgende Aktionen auszuführen:\n\n* Erkunden Sie die Repositorys, von\n  abhängig sind. Weitere Informationen findest du unter [Untersuchen der Abhängigkeiten eines Repositorys](/de/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies).\n* Anzeigen und Aktualisieren von sicherheitsanfälligen Abhängigkeiten für dein Repository. Weitere Informationen findest du unter [Dependabot-Warnungen](/de/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-alerts).\n* Informationen zu sicherheitsanfälligen Abhängigkeiten in Pullanforderungen. Weitere Informationen findest du unter [Überprüfen von Abhängigkeitsänderungen in einem Pull Request](/de/enterprise-server@3.18/pull-requests/how-tos/review-pull-requests/reviewing-dependency-changes-in-a-pull-request).\n* Exportieren Sie eine Software-Stückliste (SBOM) für Audit- oder Compliance-Zwecke. Dies ist ein formaler, maschinenlesbarer Bestand der Abhängigkeiten eines Projekts. Siehe [Exportieren einer Software-Stückliste (Software Bill of Materials, SBOM) für dein Repository](/de/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom).\n\n## Weiterführende Lektüre\n\n* [Abhängigkeitsdiagramm](https://en.wikipedia.org/wiki/Dependency_graph) auf Wikipedia\n* [Untersuchen der Abhängigkeiten eines Repositorys](/de/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n* [Anzeigen und Aktualisieren von Dependabot-Warnungen](/de/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)\n* [Erkennung anfälliger Abhängigkeiten](/de/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)"}