{"meta":{"title":"Grafo de dependência","intro":"Você pode usar o gráfico de dependências para identificar todas as dependências do seu projeto. O gráfico de dependências é compatível com uma série de ecossistemas de pacotes populares.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/concepts","title":"Concepts"},{"href":"/pt/code-security/concepts/supply-chain-security","title":"Segurança da cadeia de fornecedores"},{"href":"/pt/code-security/concepts/supply-chain-security/dependency-graph","title":"Grafo de dependência"}],"documentType":"article"},"body":"# Grafo de dependência\n\nVocê pode usar o gráfico de dependências para identificar todas as dependências do seu projeto. O gráfico de dependências é compatível com uma série de ecossistemas de pacotes populares.\n\n<!--Marketing-LINK: From /features/security and /features/security/software-supply-chain pages \"How GitHub's dependency graph is generated\".-->\n\n## Sobre o gráfico de dependências\n\nO grafo de dependência é um resumo dos arquivos de manifesto e de bloqueio armazenados em um repositório, além de outras dependências que sejam enviadas para o repositório ao usar a API de envio de dependência. Para cada repositório, ele mostra:\n\n* As dependências, os ecossistemas e os pacotes do qual depende\n* Os dependentes, os repositórios e os pacotes que dependem dele\n\nPara cada dependência, você pode ver a versão, informações da licença, o arquivo de manifesto que a incluiu e se ela tem vulnerabilidades conhecidas. Para ecossistemas de pacotes que dão suporte a dependências transitivas, o status da relação será exibido e você poderá clicar em \"<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"Show dependency options\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>\", e em seguida em \"Show paths\" para ver o caminho transitivo que trouxe a dependência.\n\nVocê também pode pesquisar uma dependência específica usando a barra de pesquisa. As dependências são classificadas automaticamente com os pacotes vulneráveis na parte superior.\n\nPara obter informações sobre os ecossistemas suportados e os arquivos de manifesto, consulte [Ecossistemas de pacotes com suporte a gráficos de dependência](/pt/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems#supported-package-ecosystems).\n\nQuando você cria um pull request que contém alterações nas dependências e tem como destino o branch padrão, GitHub usa o grafo de dependências para adicionar análises de dependências ao pull request. Eles indicam se as dependências contêm vulnerabilidades e, em caso afirmativo, a versão da dependência na qual a vulnerabilidade foi corrigida. Para obter mais informações, consulte [Análise de dependência](/pt/code-security/concepts/supply-chain-security/dependency-review).\n\n## Como o grafo de dependência é criado\n\nO gráfico de dependência analisa automaticamente as dependências considerando manifestos e arquivos de bloqueio em seu repositório. Você também pode enviar dados por conta própria. Para obter mais informações, consulte [Como o grafo de dependência reconhece dependências](/pt/code-security/concepts/supply-chain-security/dependency-graph-data).\n\n## Disponibilidade do gráfico de dependências\n\nOs administradores de repositórios podem habilitar ou desabilitar o grafo de dependência em repositórios. Para obter mais informações, consulte [Gerenciando as configurações de segurança e análise do repositório](/pt/repositories/managing-your-repositorys-settings-and-features/enabling-features-for-your-repository/managing-security-and-analysis-settings-for-your-repository).\n\nOs administradores de repositórios podem habilitar ou desabilitar o grafo de dependência em repositórios. Consulte [Habilitar o grafo de dependência](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph).\n\n## Dependentes e dados \"utilizados por\"\n\nPara repositórios públicos, o grafo de dependência lista os dependentes. Esses são outros repositórios públicos que dependem do repositório ou dos pacotes que ele publica. Essas informações não são relatadas para repositórios privados.\n\nAlguns repositórios têm uma seção \"Usado por\" na barra lateral da guia **Código** . Esta seção mostra o número de referências públicas a um pacote encontrado e exibe os avatares de alguns dos proprietários dos projetos dependentes. Clicar em qualquer item nesta seção leva você para a guia **Dependentes** do grafo de dependência.\n\nSeu repositório terá uma seção \"Usado por\" se:\n\n* O grafo de dependência está habilitado para o repositório.\n* Seu repositório contém um pacote publicado em um ecossistema de pacotes com suporte. Consulte [Ecossistemas de pacotes com suporte a gráficos de dependência](/pt/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems#supported-package-ecosystems).\n* Dentro dele, o pacote tiver um link para um repositório *público* em que o código-fonte é armazenado.\n* Mais de 100 repositórios dependem do seu pacote.\n\n![Captura de tela da seção \"Usado por\" de um repositório mostrando o resumo de \"13,4 milhões\" com detalhes de 8 avatares e \"+13.435.819\".](/assets/images/help/repository/used-by-section.png)\n\nA seção \"Usado por\" representa um único pacote do repositório. Se você tiver permissões de administrador em um repositório que contém vários pacotes, você poderá escolher qual pacote a seção \"Usado por\" representa. Consulte [Alterando os dados \"usados por\" de um repositório](/pt/code-security/how-tos/view-and-interpret-data/change-used-by-data).\n\n## O que você pode fazer com o grafo de dependência\n\nVocê pode usar o gráfico de dependências para:\n\n* Explorar os repositórios dos quais seu código depende\n  e aqueles que dependem dele. Para obter mais informações, consulte [Explorar as dependências de um repositório](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies).\n* Visualizar um resumo das dependências usadas nos repositórios da sua organização em um único painel. Para obter mais informações, consulte [Visualização de insights sobre dependências em sua organização](/pt/organizations/collaborating-with-groups-in-organizations/viewing-insights-for-dependencies-in-your-organization#viewing-organization-dependency-insights).\n* Ver e atualizar dependências vulneráveis no seu repositório. Para obter mais informações, consulte [Alertas do Dependabot](/pt/code-security/concepts/supply-chain-security/dependabot-alerts).\n* Veja as informações sobre dependências vulneráveis em pull requests. Para obter mais informações, consulte [Revisão de alterações de dependências em um pull request](/pt/pull-requests/how-tos/review-pull-requests/reviewing-dependency-changes-in-a-pull-request).\n* Exportar uma lista de materiais de software (SBOM) para fins de auditoria ou conformidade. Esse é um inventário formal e legível por computador das dependências de um projeto. Consulte [Como exportar uma lista de materiais de software para seu repositório](/pt/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom).\n\n## Leitura adicional\n\n* [Grafo de dependência](https://en.wikipedia.org/wiki/Dependency_graph) na Wikipédia\n* [Explorar as dependências de um repositório](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n* [Visualizando e atualizando alertas do Dependabot](/pt/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)\n* [Detecção de dependência vulnerável](/pt/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)"}