{"meta":{"title":"Gráfica de dependencias","intro":"Puedes utilizar la gráfica de dependencias para identificar todas las dependencias de tus proyectos. La gráfica de dependencias es compatible con una variedad de ecosistemas de paquetes populares.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/code-security","title":"Seguridad y calidad del código"},{"href":"/es/code-security/concepts","title":"Concepts"},{"href":"/es/code-security/concepts/supply-chain-security","title":"Seguridad de la cadena de suministro"},{"href":"/es/code-security/concepts/supply-chain-security/dependency-graph","title":"Gráfica de dependencias"}],"documentType":"article"},"body":"# Gráfica de dependencias\n\nPuedes utilizar la gráfica de dependencias para identificar todas las dependencias de tus proyectos. La gráfica de dependencias es compatible con una variedad de ecosistemas de paquetes populares.\n\n<!--Marketing-LINK: From /features/security and /features/security/software-supply-chain pages \"How GitHub's dependency graph is generated\".-->\n\n## Sobre el gráfico de dependencias\n\nEl gráfico de dependencias es un resumen de los archivos de manifiesto y de bloqueo almacenados en un repositorio y las dependencias que se envían para el repositorio mediante API de envío de dependencias. Para cada repositorio, muestra:\n\n* Las dependencias, ecosistemas y paquetes de los cuales depende\n* Dependientes, los repositorios y paquetes que dependen de él\n\nPara cada dependencia, puedes ver la versión, información de licencia, el archivo de manifiesto que la incluyó y si tiene vulnerabilidades conocidas. Para los ecosistemas de paquetes que admiten dependencias transitivas, se mostrará el estado de la relación y puedes hacer clic en \"<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"Show dependency options\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>\", luego \"Mostrar rutas de acceso\", para ver la ruta transitiva que trajo a la dependencia.\n\nTambién puedes buscar una dependencia específica mediante la barra de búsqueda. Las dependencias se ordenan automáticamente con paquetes vulnerables en la parte superior.\n\nPara obtener más información sobre los ecosistemas y archivos de manifiesto compatibles, consulte [Ecosistemas de paquetes que soportan el gráfico de dependencias](/es/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems#supported-package-ecosystems).\n\nCuando se crea una solicitud de incorporación de cambios que contiene cambios en las dependencias que tiene como destino la rama predeterminada, GitHub se usa el gráfico de dependencias para agregar revisiones de dependencia a la solicitud de incorporación de cambios. Estas indican si las dependencias contendrán vulnerabilidades y, si es el caso, la versión de la dependencia en la cual se arregló la vulnerabilidad. Para obtener más información, vea [Revisión de dependencias](/es/code-security/concepts/supply-chain-security/dependency-review).\n\n## Cómo se compila el gráfico de dependencias\n\nEl gráfico de dependencias analiza automáticamente las dependencias mediante el análisis de manifiestos y archivos de bloqueo en el repositorio. También puede enviar datos usted mismo. Para obtener más información, vea [Cómo reconoce el gráfico de dependencias las dependencias](/es/code-security/concepts/supply-chain-security/dependency-graph-data).\n\n## Disponibilidad de la gráfica de dependencias\n\nLos administradores del repositorio pueden habilitar o inhabilitar la gráfica de dependencias para los repositorios. Para obtener más información, consulte [Administración de la configuración de seguridad y análisis para el repositorio](/es/repositories/managing-your-repositorys-settings-and-features/enabling-features-for-your-repository/managing-security-and-analysis-settings-for-your-repository).\n\nLos administradores del repositorio pueden habilitar o inhabilitar la gráfica de dependencias para los repositorios. Consulte [Habilitar el gráfico de dependencias](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph).\n\n## Datos dependientes y \"usados por\"\n\nEn el caso de los repositorios públicos, el gráfico de dependencias enumera los dependientes. Estos son otros repositorios públicos que dependen del repositorio o de los paquetes que publica. Esta información no se notifica para repositorios privados.\n\nAlgunos repositorios tienen una sección \"Usada por\" en la barra lateral de la pestaña **Código** . En esta sección se muestra el número de referencias públicas a un paquete que se encontraron y se muestran los avatares de algunos de los propietarios de los proyectos dependientes. Al hacer clic en cualquier elemento de esta sección, se le lleva a la pestaña Dependientes del gráfico de **dependencias** .\n\nEl repositorio tendrá una sección \"Usada por\" si:\n\n* El gráfico de dependencias está habilitado para el repositorio.\n* El repositorio contiene un paquete que se publica en un ecosistema de paquetes compatible. Consulte [Ecosistemas de paquetes que soportan el gráfico de dependencias](/es/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems#supported-package-ecosystems).\n* Dentro del ecosistema, su paquete tiene un vínculo a un repositorio *público* donde se almacena el origen.\n* Más de 100 repositorios dependen del paquete.\n\n![Captura de pantalla de la sección \"Usado por\" de un repositorio que muestra el resumen \"13.4m\" con detalles de 8 avatares y \"+13 435 819\".](/assets/images/help/repository/used-by-section.png)\n\nLa sección de \"Utilizado por\" representa un solo paquete del repositorio. Si tienes permisos de administrador en un repositorio que contenga paquetes múltiples, puedes elegir qué paquete reporesenta la sección de \"Utilizado por\". Consulte [Cambio de los datos \"usados por\" de un repositorio](/es/code-security/how-tos/view-and-interpret-data/change-used-by-data).\n\n## Qué puede hacer con el gráfico de dependencias\n\nPuedes utilizar la gráfica de dependencias para:\n\n* Explora los repositorios de los que depende tu código, y aquellos que dependen de él. Para obtener más información, vea [Explorar las dependencias de un repositorio](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies).\n* Ver en un solo tablero un resumen de las dependencias que se utilizan en los repositorios de tu organización. Para obtener más información, consulte [Ver información sobre dependencias de su organización](/es/organizations/collaborating-with-groups-in-organizations/viewing-insights-for-dependencies-in-your-organization#viewing-organization-dependency-insights).\n* Ver y actualizar las dependencias vulnerables de tu repositorio. Para obtener más información, vea [Alertas de Dependabot](/es/code-security/concepts/supply-chain-security/dependabot-alerts).\n* Consulta la información sobre las dependencias vulnerables en las solicitudes de cambios. Para obtener más información, vea [Revisar los cambios en las dependencias en un pull request](/es/pull-requests/how-tos/review-pull-requests/reviewing-dependency-changes-in-a-pull-request).\n* Exporte una lista de materiales de software (SBOM) con fines de auditoría o cumplimiento. Se trata de un inventario formal legible por máquina de las dependencias de un proyecto. Consulte [Exportación de una lista de materiales de software para el repositorio](/es/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom).\n\n## Lectura adicional\n\n* [Gráfico de dependencias](https://en.wikipedia.org/wiki/Dependency_graph) en Wikipedia\n* [Explorar las dependencias de un repositorio](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n* [Visualización y actualización de alertas de Dependabot](/es/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)\n* [Detección de dependencias vulnerables](/es/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)"}