{"meta":{"title":"依存関係のセキュリティの管理","intro":"依存関係管理の機能をカスタマイズして構成します。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/code-security/how-tos","title":"やり方"},{"href":"/ja/code-security/how-tos/secure-your-supply-chain","title":"サプライ チェーンをセキュリティで保護する"},{"href":"/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security","title":"依存関係のセキュリティを管理する"}],"documentType":"subcategory"},"body":"# 依存関係のセキュリティの管理\n\n依存関係管理の機能をカスタマイズして構成します。\n\n## Links\n\n* [オープンソース ライセンス ポリシーの構成](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-license-policies)\n\n  オープンソース ライセンス ポリシーを作成して適用し、依存関係に使用を許可するライセンスを管理します。\n\n* [自動トリアージ ルールをカスタマイズして Dependabot アラートの優先度を設定する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)\n\n  独自の 自動トリアージ ルール を作成し、どのアラートを破棄またはスヌーズするか、また、どのアラートに対して Dependabot で pull request を開くかを制御できます。\n\n* [GitHub プリセット ルールを使用して Dependabot アラートに優先順位を付ける](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)\n\n  npm 依存関係の影響度の低い開発アラートを自動的に無視することで重要なアラートに焦点を当てます。\n\n* [Dependabot セキュリティ更新プログラム用に pull request をカスタマイズする](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)\n\n  プロジェクトのセキュリティの優先順位とワークフローに合わせて、セキュリティ更新プログラム用に Dependabot の pull request をカスタマイズする方法について説明します。\n\n* [Dependabot が更新する依存関係を制御する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)\n\n  dependabot.yml ファイルを構成して、Dependabotが定義した方法で指定したパッケージを自動的に更新する方法について説明します。\n\n* [依存関係レビュー アクションの構成](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)\n\n  依存関係レビュー アクションを使用して、プロジェクトに追加される前に脆弱性をキャッチできます。\n\n* [Dependabot アラートの通知を構成する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)\n\n  Dependabot alertsに関する通知を受け取る方法を最適化します。\n\n* [Dependabot のプライベート レジストリへのアクセスの構成](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)\n\n  プライベート レジストリに格納されている依存関係にアクセスするように Dependabot を構成できます。 パスワードやアクセス トークンなどの認証情報を暗号化されたシークレットとして格納し、 Dependabot 構成ファイルで参照できます。 プライベート ネットワークにレジストリがある場合は、セルフホステッド ランナーでDependabotを実行するときにDependabotアクセスを構成することもできます。\n\n* [パブリック レジストリへの Dependabot アクセスの削除](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)\n\n  パブリック レジストリの呼び出しを削除することで、プライベート レジストリにのみアクセスするように Dependabot を構成する方法の例。\n\n* [依存関係の更新に関するPull Requestを管理する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)\n\n  他のプル要求とほぼ同じ方法で Dependabot によって発生するプル要求を管理しますが、追加のオプションがいくつかあります。\n\n* [GitHub でホストされるランナーでの Dependabot の構成](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners)\n\n  Dependabot でホストされるランナーで GitHub を有効にして、Dependabot のジョブ エラーをより簡単に特定し、失敗した実行を手動で検出してトラブルシューティングできるようにします。\n\n* [セルフホステッド ランナーでの Dependabot の設定](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)\n\n  プライベート レジストリと内部ネットワーク リソースへのアクセスに使用 Dependabot セルフホステッド ランナーを構成できます。\n\n* [GitHub Actions で Dependabot ジョブを再実行する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/re-run-dependabot-jobs)\n\n  Dependabot ジョブを再実行して、実行エラーを解決し、依存関係を手動で更新します。\n\n* [バージョン更新用に設定された依存関係を一覧表示する](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)\n\n  Dependabot が更新を監視している依存関係を表示できます。\n\n* [Dependabot のプライベート レジストリの構成に関するガイダンス](/ja/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)\n\n  この記事では、プライベート レジストリの構成に関する詳細情報と、コマンド ラインから実行してパッケージ マネージャーをローカルで構成できるコマンドについて説明します。"}