{"meta":{"title":"Referência para segurança da cadeia de suprimentos","intro":"Encontre informações para seu trabalho com Dependabot e o gráfico de dependência.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/reference","title":"Referência"},{"href":"/pt/code-security/reference/supply-chain-security","title":"Segurança da cadeia de fornecedores"}],"documentType":"subcategory"},"body":"# Referência para segurança da cadeia de suprimentos\n\nEncontre informações para seu trabalho com Dependabot e o gráfico de dependência.\n\n## Links\n\n* [Envio automático de dependência](/pt/code-security/reference/supply-chain-security/automatic-dependency-submission)\n\n  Requisitos de acesso à rede, solução de problemas e comportamento específico do ecossistema para envio automático de dependência.\n\n* [Referência de opções do Dependabot](/pt/code-security/reference/supply-chain-security/dependabot-options-reference)\n\n  Informações detalhadas para todas as opções que você pode usar para personalizar como Dependabot mantém seus repositórios.\n\n* [Filtros de alerta Dependabot](/pt/code-security/reference/supply-chain-security/dependabot-alerts-filters)\n\n  Dependabot alerts os filtros ajudam você a priorizar e gerenciar alertas para dependências vulneráveis em seus repositórios.\n\n* [Ecossistemas e manifestos com suporte para escopo de dependência](/pt/code-security/reference/supply-chain-security/supported-ecosystems-and-manifests-for-dependency-scope)\n\n  O Dependabot alerts é compatível com uma variedade de ecossistemas e manifestos para gestão de dependências.\n\n* [Comandos de comentário de solicitação de pull do Dependabot](/pt/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands)\n\n  Dependabot responde a comandos em comentários sobre suas solicitações de pull, facilitando a triagem e o gerenciamento de atualizações de dependência.\n\n* [Ecossistemas e repositórios compatíveis com o Dependabot](/pt/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories)\n\n  Dependabot dá suporte a uma variedade de ecossistemas e repositórios\n\n* [Referência de atualizações de segurança do Dependabot](/pt/code-security/reference/supply-chain-security/dependabot-security-updates)\n\n  Encontre informações de uso para Dependabot security updates.\n\n* [Ecossistemas de pacotes com suporte a gráficos de dependência](/pt/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems)\n\n  O gráfico de dependências suporta uma variedade de ecossistemas.\n\n* [Dependabot no GitHub Actions](/pt/code-security/reference/supply-chain-security/dependabot-on-actions)\n\n  Informações detalhadas sobre como usar Dependabot com GitHub Actions.\n\n* [CWEs usados pelas regras predefinidas do Dependabot do GitHub](/pt/code-security/reference/supply-chain-security/criteria-for-preset-rules)\n\n  GitHub usa critérios padrão do setor para ajudá-lo a filtrar Dependabot alerts.\n\n* [Solucionar problemas do Dependabot](/pt/code-security/reference/supply-chain-security/troubleshoot-dependabot)\n\n  Resolva problemas de segurança de dependência com códigos de erro, informações de diagnóstico e soluções para problemas comuns.\n\n* [Metadados do pacote Java para atualizações do Dependabot](/pt/code-security/reference/supply-chain-security/java-package-metadata-dependabot)\n\n  Inclua metadados no seu arquivo pom.xml para fornecer links úteis e contexto nas solicitações pull Dependabot para atualizações de pacotes Java."}