{"meta":{"title":"サプライ チェーンのセキュリティに関するリファレンス","intro":"Dependabot と依存関係グラフを使用して、作業に適用する情報を検索します。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/code-security/reference","title":"リファレンス"},{"href":"/ja/code-security/reference/supply-chain-security","title":"サプライ チェーンのセキュリティ"}],"documentType":"subcategory"},"body":"# サプライ チェーンのセキュリティに関するリファレンス\n\nDependabot と依存関係グラフを使用して、作業に適用する情報を検索します。\n\n## Links\n\n* [依存関係の自動送信](/ja/code-security/reference/supply-chain-security/automatic-dependency-submission)\n\n  自動依存関係の送信に関するネットワーク アクセス要件、トラブルシューティング、エコシステム固有の動作。\n\n* [Dependabot オプション リファレンス](/ja/code-security/reference/supply-chain-security/dependabot-options-reference)\n\n  リポジトリの管理方法をカスタマイズするために使用できるすべてのオプションの詳細情報 Dependabot 。\n\n* [Dependabot アラート フィルター](/ja/code-security/reference/supply-chain-security/dependabot-alerts-filters)\n\n  Dependabot alerts フィルターは、リポジトリ内の脆弱な依存関係に対するアラートの優先順位付けと管理に役立ちます。\n\n* [依存関係スコープでサポートされるエコシステムとマニフェスト](/ja/code-security/reference/supply-chain-security/supported-ecosystems-and-manifests-for-dependency-scope)\n\n  Dependabot alerts では、依存関係スコープのさまざまなエコシステムとマニフェストがサポートされています。\n\n* [Dependabotのプルリクエストコメントコマンド](/ja/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands)\n\n  Dependabot は pull request に対するコメントのコマンドに応答するため、依存関係の更新を簡単にトリアージおよび管理できます。\n\n* [Dependabot でサポートされているエコシステムとリポジトリ](/ja/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories)\n\n  Dependabot は、さまざまなエコシステムとリポジトリをサポートしています\n\n* [Dependabot セキュリティ更新プログラムリファレンス](/ja/code-security/reference/supply-chain-security/dependabot-security-updates)\n\n  Dependabot security updatesの使用状況情報を検索します。\n\n* [依存関係グラフがサポートされるパッケージ エコシステム](/ja/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems)\n\n  依存関係グラフは、さまざまなエコシステムをサポートしています。\n\n* [GitHub Actions の Dependabot](/ja/code-security/reference/supply-chain-security/dependabot-on-actions)\n\n  DependabotでのGitHub Actionsの使用に関する詳細情報。\n\n* [GitHub のプリセットの Dependabot ルールで使用される CWEs](/ja/code-security/reference/supply-chain-security/criteria-for-preset-rules)\n\n  GitHub では、業界標準の基準を使用して、Dependabot alerts をフィルタリングすることができます。\n\n* [Dependabot のトラブルシューティング](/ja/code-security/reference/supply-chain-security/troubleshoot-dependabot)\n\n  エラー コード、診断情報、一般的な問題の解決策に関する依存関係のセキュリティの問題を解決します。\n\n* [Dependabot更新のJavaパッケージメタデータ](/ja/code-security/reference/supply-chain-security/java-package-metadata-dependabot)\n\n  pom.xml ファイルにメタデータを含めて、Dependabot におけるJavaパッケージ更新のプルリクエストに役立つリンクやコンテキストを提供します。"}