{"meta":{"title":"Administración de la seguridad de dependencias","intro":"Personalice y configure características para la administración de dependencias.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/code-security","title":"Seguridad y calidad del código"},{"href":"/es/code-security/how-tos","title":"How-tos"},{"href":"/es/code-security/how-tos/secure-your-supply-chain","title":"Protección de la cadena de suministro"},{"href":"/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security","title":"Administra la seguridad de las dependencias"}],"documentType":"subcategory"},"body":"# Administración de la seguridad de dependencias\n\nPersonalice y configure características para la administración de dependencias.\n\n## Links\n\n* [Configuración de directivas de licencia de código abierto](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-license-policies)\n\n  Cree y aplique directivas de licencias de código abierto para controlar qué licencias pueden usar sus dependencias.\n\n* [Personalización de reglas de evaluación de prioridades automática para priorizar las alertas de Dependabot](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)\n\n  Puede crear sus propias reglas de evaluación de prioridades automática para controlar qué alertas se descartan o se posponen, y para qué alertas desea que Dependabot abra solicitudes de incorporación de cambios.\n\n* [Uso de reglas preestablecidas de GitHub para priorizar las alertas de Dependabot](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)\n\n  Céntrese en las alertas que importan al descartar automáticamente las alertas de desarrollo de bajo impacto para las dependencias de npm.\n\n* [Personalización de solicitudes de incorporación de cambios para actualizaciones de seguridad de Dependabot](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)\n\n  Aprenda a personalizar las solicitudes de incorporación de cambios de Dependabot para que las actualizaciones de seguridad se ajusten a las prioridades y flujos de trabajo de seguridad del proyecto.\n\n* [Control de qué dependencias actualiza Dependabot](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)\n\n  Obtenga información sobre cómo configurar el dependabot.yml archivo para que Dependabot actualice automáticamente los paquetes que especifique, de la manera que defina.\n\n* [Configuración de la acción de revisión de dependencias](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)\n\n  Puede usar Acción de revisión de dependencias para detectar vulnerabilidades antes de que se agreguen al proyecto.\n\n* [Configuración de notificaciones para alertas de Dependabot](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)\n\n  Optimice cómo recibe notificaciones sobre Dependabot alerts.\n\n* [Configuración del acceso a registros privados para Dependabot](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)\n\n  Puede configurar Dependabot para acceder a las dependencias almacenadas en registros privados. Puede almacenar información de autenticación, como contraseñas y tokens de acceso, como secretos cifrados y, a continuación, hacer referencia a ellos en el archivo de Dependabot configuración. Si tiene registros en redes privadas, también puede configurar el acceso de Dependabot al ejecutar Dependabot en ejecutores autohospedados.\n\n* [Eliminación del acceso de Dependabot a registros públicos](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)\n\n  Ejemplos de cómo puede configurar Dependabot para acceder solo a registros privados mediante la eliminación de llamadas a registros públicos.\n\n* [Administrar las solicitudes de extracción para las actualizaciones de dependencia](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)\n\n  Puede gestionar las solicitudes de extracción creadas por Dependabot de la misma manera que otras solicitudes de extracción, pero hay algunas opciones adicionales.\n\n* [Configuración de Dependabot en ejecutores hospedados en GitHub](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners)\n\n  Habilite Dependabot en los ejecutores hospedados en GitHub para identificar más fácilmente los errores de los trabajos de Dependabot y detectar y solucionar manualmente las ejecuciones fallidas.\n\n* [Configuración de Dependabot en ejecutores autohospedados](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)\n\n  Puede configurar ejecutores autohospedados que Dependabot usen para acceder a los registros privados y a los recursos de red internos.\n\n* [Volver a ejecutar trabajos de Dependabot en Acciones de GitHub](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/re-run-dependabot-jobs)\n\n  Resuelva los errores de ejecución y actualice manualmente las dependencias mediante la nueva ejecución Dependabot de trabajos.\n\n* [Listar dependencias configuradas para las actualizaciones de versión](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)\n\n  Puede ver las dependencias que Dependabot supervisa en busca de actualizaciones.\n\n* [Guía para la configuración de registros privados para Dependabot](/es/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)\n\n  Este artículo contiene información detallada sobre cómo configurar registros privados, así como comandos que puede ejecutar desde la línea de comandos para configurar los administradores de paquetes localmente."}