{"meta":{"title":"Gerenciando sua segurança de dependência","intro":"Personalize e configure recursos para o gerenciamento de dependências.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/how-tos","title":"How-tos"},{"href":"/pt/code-security/how-tos/secure-your-supply-chain","title":"Proteger sua cadeia de suprimentos"},{"href":"/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security","title":"Gerenciar a segurança de dependências"}],"documentType":"subcategory"},"body":"# Gerenciando sua segurança de dependência\n\nPersonalize e configure recursos para o gerenciamento de dependências.\n\n## Links\n\n* [Configurando políticas de licença código aberto](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-license-policies)\n\n  Crie e aplique políticas de licença de código aberto para controlar quais licenças suas dependências podem usar.\n\n* [Personalizando regras de triagem automática para priorizar alertas do Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)\n\n  Você pode criar seu próprio Regras de triagem automática para controlar quais alertas serão ignorados ou adiados e para quais alertas você deseja Dependabot abrir solicitações de pull.\n\n* [Usar regras predefinidas do GitHub para priorizar alertas do Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)\n\n  Priorize os alertas importantes descartando automaticamente os alertas de baixo impacto para dependências do npm.\n\n* [Personalizar pull requests para atualizações de segurança do Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)\n\n  Saiba como personalizar pull requests do Dependabot para atualizações de segurança a fim de manter o alinhamento com os fluxos de trabalho e prioridades de segurança do seu projeto.\n\n* [Como controlar quais dependências são atualizadas pelo Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)\n\n  Saiba como configurar seu dependabot.yml arquivo para que Dependabot ele atualize automaticamente os pacotes especificados, da maneira que você definir.\n\n* [Configurando a ação de revisão de dependências](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)\n\n  Você pode usar a ação de revisão de dependência opção para capturar vulnerabilidades antes que elas sejam adicionadas ao seu projeto.\n\n* [Configurando notificações para alertas do Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)\n\n  Otimize como você recebe notificações sobre Dependabot alerts.\n\n* [Configurando o acesso a registros privados para Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)\n\n  Você pode configurar Dependabot para acessar dependências armazenadas em registros privados. Você pode armazenar informações de autenticação, como senhas e tokens de acesso, como segredos criptografados e, em seguida, referenciá-las no Dependabot arquivo de configuração. Se você tiver registros em redes privadas, também poderá configurar o acesso de Dependabot ao executar Dependabot em executores auto-hospedados.\n\n* [Removendo o acesso do Dependabot a registros públicos](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)\n\n  Exemplos de como você pode configurar Dependabot para acessar apenas registros privados removendo chamadas para registros públicos.\n\n* [Gerenciar pull requests para atualizações de dependências](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)\n\n  Você gerencia pull requests criadas por Dependabot em grande parte da mesma forma que outras pull requests, mas há algumas opções extras.\n\n* [Configurando o Dependabot em executores hospedados no GitHub](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners)\n\n  Habilite o Dependabot em executores hospedados no GitHub para identificar com mais facilidade erros de trabalho do Dependabot e detectar e solucionar manualmente execuções que falharam.\n\n* [Configurar o Dependabot em executores auto-hospedados](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)\n\n  Você pode configurar executores auto-hospedados que Dependabot usam para acessar seus registros privados e recursos de rede internos.\n\n* [Executar novamente trabalhos do Dependabot no GitHub Actions](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/re-run-dependabot-jobs)\n\n  Resolva falhas de execução e atualize manualmente suas dependências executando Dependabot trabalhos novamente.\n\n* [Listando dependências configuradas para atualizações de versão](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)\n\n  Você pode ver as dependências que Dependabot monitora em busca de atualizações.\n\n* [Diretrizes para a configuração de registros privados para o Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)\n\n  Este artigo contém informações detalhadas sobre como configurar registros privados, bem como sobre os comandos que podem ser executados a partir da linha de comando para configurar localmente os gerenciadores de pacotes."}