{"meta":{"title":"Управление безопасностью зависимости","intro":"Настраивайте и настраивайте функции управления зависимостями.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/how-tos","title":"How-tos"},{"href":"/ru/code-security/how-tos/secure-your-supply-chain","title":"Обеспечьте безопасность своей цепочки поставок"},{"href":"/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security","title":"Управляйте безопасностью зависимости"}],"documentType":"subcategory"},"body":"# Управление безопасностью зависимости\n\nНастраивайте и настраивайте функции управления зависимостями.\n\n## Links\n\n* [Настройка политик лицензий открытый код](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-license-policies)\n\n  Создавайте и обеспечивайте соблюдение лицензионных политик открытый код, чтобы контролировать, какие лицензии ваши зависимости могут использовать.\n\n* [Настройка правил автоматической сортировки для определения приоритетов оповещений Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)\n\n  Вы можете создавать свои собственные Правила автоматической сортировки оповещения для контроля, какие оповещения отклоняются или откладываются, а для каких оповещений открывать Dependabot pull request.\n\n* [Использование предустановленных правил GitHub для определения приоритетов оповещений Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)\n\n  Сосредоточьтесь на важных оповещениях, автоматически отключая оповещения о низкой нагрузке на зависимости от NPM.\n\n* [Настройка запросов на вытягивание обновлений безопасности Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)\n\n  Узнайте, как настроить запросы на вытягивание Dependabot для обновлений системы безопасности, чтобы соответствовать приоритетам безопасности и рабочим процессам проекта.\n\n* [Управление обновлениями зависимостей с помощью Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)\n\n  Узнайте, как настроить ваш dependabot.yml файл так, чтобы Dependabot он автоматически обновлял указанные пакеты так, как вы их определяете.\n\n* [Настройка действия проверки зависимостей](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)\n\n  Вы можете использовать Действие проверки зависимостей их, чтобы выявить уязвимости до того, как они появятся в вашем проекте.\n\n* [Настройка уведомлений для оповещений Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)\n\n  Оптимизируйте способы получения уведомлений о Dependabot alerts.\n\n* [Настройка доступа к частным реестрам для Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)\n\n  Вы можете настроить Dependabot доступ к зависимостям, хранящимся в частных реестрах. Вы можете хранить информацию об аутентификации, такие как пароли и токены доступа, как зашифрованные секреты, а затем ссылаться на них в Dependabot конфигурационном файле. Если у вас есть реестры в частных сетях, вы также можете настроить Dependabot доступ при работе Dependabot на самостоятельных платформах.\n\n* [Удаление доступа Dependabot к общедоступным реестрам](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)\n\n  Примеры того, как можно настроить Dependabot доступ только к частным реестрам, удаляя вызовы публичных реестров.\n\n* [Управление запросами на вытягивание для обновлений зависимостей](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)\n\n  Вы управляете pull-запросами Dependabot , вызванными ими, примерно так же, как и другими pull-requests, но есть дополнительные опции.\n\n* [Configuring Dependabot на раннерах на GitHub](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners)\n\n  DependabotВключите GitHub средства запуска с размещением, чтобы упростить идентификацию Dependabot ошибок задания и вручную обнаружить и устранить сбой выполнения.\n\n* [Конфигурирование Dependabot на самостоятельных раннерах](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)\n\n  Вы можете настроить локальные модули выполнения, которые Dependabot используются для доступа к частным реестрам и внутренним сетевым ресурсам.\n\n* [Повторный запуск задач Dependabot на GitHub Actions](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/re-run-dependabot-jobs)\n\n  Устраняйте сбои запуска и обновляйте зависимости вручную, повторяя Dependabot задания.\n\n* [Перечисление зависимостей, настроенных для обновлений версий](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)\n\n  Вы можете просматривать зависимости, которые Dependabot отслеживают обновления.\n\n* [Руководство по настройке частных реестров для Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)\n\n  В этой статье содержатся подробные сведения о настройке частных реестров, а также команды, которые можно выполнить из командной строки, чтобы настроить диспетчеры пакетов локально."}