{"meta":{"title":"Grafo de dependência","intro":"Você pode usar o gráfico de dependências para identificar todas as dependências do seu projeto. O gráfico de dependências é compatível com uma série de ecossistemas de pacotes populares.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/enterprise-server@3.19/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/enterprise-server@3.19/code-security/concepts","title":"Concepts"},{"href":"/pt/enterprise-server@3.19/code-security/concepts/supply-chain-security","title":"Segurança da cadeia de fornecedores"},{"href":"/pt/enterprise-server@3.19/code-security/concepts/supply-chain-security/dependency-graph","title":"Grafo de dependência"}],"documentType":"article"},"body":"# Grafo de dependência\n\nVocê pode usar o gráfico de dependências para identificar todas as dependências do seu projeto. O gráfico de dependências é compatível com uma série de ecossistemas de pacotes populares.\n\n<!--Marketing-LINK: From /features/security and /features/security/software-supply-chain pages \"How GitHub's dependency graph is generated\".-->\n\n## Sobre o gráfico de dependências\n\nO grafo de dependência é um resumo dos arquivos de manifesto e de bloqueio armazenados em um repositório, além de outras dependências que sejam enviadas para o repositório ao usar a API de envio de dependência. Para cada repositório, ele mostra as dependências, os ecossistemas e os pacotes dos quais ele depende.\n\nPara cada dependência, você pode ver a versão,  o arquivo de manifesto que a incluiu e se ela tem vulnerabilidades conhecidas. Para ecossistemas de pacotes que dão suporte a dependências transitivas, o status da relação será exibido e você poderá clicar em \"<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"Show dependency options\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>\", e em seguida em \"Show paths\" para ver o caminho transitivo que trouxe a dependência.\n\nVocê também pode pesquisar uma dependência específica usando a barra de pesquisa. As dependências são classificadas automaticamente com os pacotes vulneráveis na parte superior.\n\nO GitHub não recupera informações de licença para dependências e não calcula informações sobre os dependentes, os repositórios e os pacotes que dependem de um repositório.\n\nPara obter informações sobre os ecossistemas suportados e os arquivos de manifesto, consulte [Ecossistemas de pacotes com suporte a gráficos de dependência](/pt/enterprise-server@3.19/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems#supported-package-ecosystems).\n\nQuando você cria um pull request que contém alterações nas dependências e tem como destino o branch padrão, GitHub usa o grafo de dependências para adicionar análises de dependências ao pull request. Eles indicam se as dependências contêm vulnerabilidades e, em caso afirmativo, a versão da dependência na qual a vulnerabilidade foi corrigida. Para obter mais informações, consulte [Análise de dependência](/pt/enterprise-server@3.19/code-security/concepts/supply-chain-security/dependency-review).\n\n## Como o grafo de dependência é criado\n\nO gráfico de dependência analisa automaticamente as dependências considerando manifestos e arquivos de bloqueio em seu repositório. Você também pode enviar dados por conta própria. Para obter mais informações, consulte [Como o grafo de dependência reconhece dependências](/pt/enterprise-server@3.19/code-security/concepts/supply-chain-security/dependency-graph-data).\n\n## Disponibilidade do gráfico de dependências\n\nOs proprietários da empresa podem configurar o grafo de dependência e Dependabot alerts para uma empresa. Para obter mais informações, consulte [Habilitando o gráfico de dependências para a sua empresa](/pt/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph) e [Habilitando o Dependabot para sua empresa](/pt/enterprise-server@3.19/admin/configuring-settings/configuring-github-connect/enabling-dependabot-for-your-enterprise).\n\nPara obter mais informações sobre a configuração do grafo de dependência, consulte [Habilitar o grafo de dependência](/pt/enterprise-server@3.19/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph).\n\n## O que você pode fazer com o grafo de dependência\n\nVocê pode usar o gráfico de dependências para:\n\n* Explorar os repositórios dos quais seu código depende. Para obter mais informações, consulte [Explorar as dependências de um repositório](/pt/enterprise-server@3.19/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies).\n* Ver e atualizar dependências vulneráveis no seu repositório. Para obter mais informações, consulte [Alertas do Dependabot](/pt/enterprise-server@3.19/code-security/concepts/supply-chain-security/dependabot-alerts).\n* Veja as informações sobre dependências vulneráveis em pull requests. Para obter mais informações, consulte [Revisão de alterações de dependências em um pull request](/pt/enterprise-server@3.19/pull-requests/how-tos/review-pull-requests/reviewing-dependency-changes-in-a-pull-request).\n* Exportar uma lista de materiais de software (SBOM) para fins de auditoria ou conformidade. Esse é um inventário formal e legível por computador das dependências de um projeto. Consulte [Como exportar uma lista de materiais de software para seu repositório](/pt/enterprise-server@3.19/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom).\n\n## Leitura adicional\n\n* [Grafo de dependência](https://en.wikipedia.org/wiki/Dependency_graph) na Wikipédia\n* [Explorar as dependências de um repositório](/pt/enterprise-server@3.19/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n* [Visualizando e atualizando alertas do Dependabot](/pt/enterprise-server@3.19/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)\n* [Detecção de dependência vulnerável](/pt/enterprise-server@3.19/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)"}