{"meta":{"title":"Рекомендации по внутреннему источнику","intro":"Предприятия могут предупреждать свои внутренние репозитории уязвимостям и отправлять автоматические исправления с Dependabotпомощью рекомендаций, которые остаются частными для одного предприятия.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/concepts","title":"Concepts"},{"href":"/ru/code-security/concepts/vulnerability-reporting-and-management","title":"Отчётность и управление уязвимостями"},{"href":"/ru/code-security/concepts/vulnerability-reporting-and-management/innersource-advisories","title":"Рекомендации по внутреннему источнику"}],"documentType":"article"},"body":"# Рекомендации по внутреннему источнику\n\nПредприятия могут предупреждать свои внутренние репозитории уязвимостям и отправлять автоматические исправления с Dependabotпомощью рекомендаций, которые остаются частными для одного предприятия.\n\n## Сведения о помощниках по внутреннему источнику\n\nПредоставляет GitHub Advisory Database централизованный источник сведений об оповещениях для уязвимостей системы безопасности. При публикации рекомендаций о уязвимом компоненте открытый код используется Dependabotграф зависимостей для GitHub поиска репозиториев, использующих этот компонент, а затем отправляет оповещения и запросы на вытягивание, чтобы уведомить владельцев репозитория и обновить затронутый код до более новой версии, которая исправляет уязвимость.\n\nПредприятия могут использовать тот же механизм для создания оповещений и отправки обновлений о внутренних обнаруженных уязвимостях. Помощники по внутреннему источнику используют аналогичный формат данных с открытым кодом (OSV) для общедоступных консультантов, но не отображаются в открытом режиме. Они ограничены одним предприятием и поэтому распространяют оповещения только в репозитории внутри этой организации. Предметом консультаций по внутреннему источнику может быть внутренний или открытый код компонент, позволяющий предприятиям отправлять исправления независимо от публичного раскрытия и оповещения.\n\n## Кто может создавать помощники по внутреннему источнику\n\nПомощники по внутреннему источнику могут создаваться только в предприятиях, имеющих активную GitHub Code Security или GitHub Advanced Security лицензию. Если срок действия лицензии истекает или GitHub Code Security отключен, помощники больше не будут видны и не будут распространять оповещения. Однако базовые данные не будут удалены, а повторно активирование лицензии восстановит все существующие рекомендации.\n\n## Ограничения помощников по внутреннему источнику\n\n* В настоящее время помощники могут быть ограничены только для всего предприятия. Вы не можете использовать отдельные организации или группы организаций внутри предприятия.\n* Каждое предприятие ограничено 2000 активными помощниками. Попытки создать новые помощники после достижения этого ограничения приведет к ошибке. Если вы достигнете этого ограничения, вы можете снять старые или устаревшие советы. См [. раздел AUTOTITLE](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/manage-innersource-advisories#withdrawing-innersource-advisories).\n\n## Дальнейшие действия\n\nСведения о создании, распространении и отмене рекомендаций по внутреннему источнику см. в разделе [Управление помощниками по внутреннему источнику](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/manage-innersource-advisories)."}