{"meta":{"title":"Изучение зависимостей репозитория","intro":"Вы можете использовать граф зависимостей, чтобы увидеть пакеты, от которых зависит ваш проект, и репозитории, которые от него зависят. Кроме того, вы сможете узнать, какие уязвимости обнаружены в его зависимостях.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/how-tos","title":"How-tos"},{"href":"/ru/code-security/how-tos/secure-your-supply-chain","title":"Обеспечьте безопасность своей цепочки поставок"},{"href":"/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"Защита зависимостей"},{"href":"/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies","title":"Изучение зависимостей"}],"documentType":"article"},"body":"# Изучение зависимостей репозитория\n\nВы можете использовать граф зависимостей, чтобы увидеть пакеты, от которых зависит него зависят. Кроме того, вы сможете узнать, какие уязвимости обнаружены в его зависимостях.\n\n## Просмотр графа зависимостей\n\nГрафик зависимостей показывает зависимости и зависимые лица вашего репозитория.\\\nДля каждой зависимости можно просмотреть версию license information, файл манифеста, который включал его, и наличие известных уязвимостей. Для экосистем пакетов, поддерживающих транзитивные зависимости, будет отображаться состояние связи, и вы можете щелкнуть \"<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"kebab horizontal icon\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>\", а затем \"Показать пути\", чтобы увидеть транзитивный путь, который привел в зависимость.\n\nВы также можете найти определенную зависимость с помощью строки поиска. Зависимости отсортированы автоматически с уязвимыми пакетами в верхней части. Для информации о выявлении зависимостей и о поддерживаемых экосистемах см. [Поддерживаемые экосистемы пакетов графа зависимостей](/ru/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems).\n\n1. На GitHubперейдите на главную страницу репозитория.\n\n2. Под именем репозитория щелкните **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-graph\" aria-label=\"graph\" role=\"img\"><path d=\"M1.5 1.75V13.5h13.75a.75.75 0 0 1 0 1.5H.75a.75.75 0 0 1-.75-.75V1.75a.75.75 0 0 1 1.5 0Zm14.28 2.53-5.25 5.25a.75.75 0 0 1-1.06 0L7 7.06 4.28 9.78a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042l3.25-3.25a.75.75 0 0 1 1.06 0L10 7.94l4.72-4.72a.751.751 0 0 1 1.042.018.751.751 0 0 1 .018 1.042Z\"></path></svg> Insights**.\n\n   ![Снимок экрана: главная страница репозитория. На горизонтальной панели навигации вкладка, помеченная значком графа и \"Аналитика\", описывается оранжевым цветом.](/assets/images/help/repository/repo-nav-insights-tab.png)\n\n3. На левой боковой панели щелкните **Граф зависимостей**.\n   ![Снимок экрана: вкладка \"Граф зависимостей\". Вкладка выделена оранжевым контуром.](/assets/images/help/graphs/graphs-sidebar-dependency-graph.png)\n\n4. При необходимости используйте панель поиска для поиска определенной зависимости или набора зависимостей. Ключевые слова `ecosystem:` можно использовать для отображения только пакетов определенного типа или `relationship:` отображения только прямых или транзитивных зависимостей (если экосистема поддерживает транзитивную зависимость). Обычные слова в строке поиска будут соответствовать только именам пакетов.\n\n5. При необходимости для просмотра репозиториев и пакетов, зависящих от репозитория, в разделе \"Граф зависимостей\" щелкните **\"Зависимости**\".\n\n   ![Снимок экрана: страница \"Граф зависимостей\". Вкладка \"Зависимые\" выделена оранжевым контуром.](/assets/images/help/graphs/dependency-graph-dependents-tab.png)\n\n   > \\[!NOTE]\n   > GitHub В настоящее время иждивенцы определяются только для публичных репозиториев.\n\n### Представление зависимостей\n\nДля каждой зависимости можно увидеть её экосистему, файл манифеста, в котором она была найдена, и лицензию (где обнаружена).\n\n* Зависимости для частных репозиториев, частных пакетов или нераспознанных файлов отображаются в виде обычного текста.\n* Если диспетчер пакетов для зависимости находится в общедоступный репозиторий, можно навести указатель мыши на имя зависимости, чтобы отобразить всплывающее окно со связанными сведениями репозитория.\n* Вы можете сортировать и фильтровать зависимости, введя фильтры в виде `key:value` пар в строку поиска.\n\n  * Используйте `ecosystem: <ecosystem-name>` для отображения зависимостей для выбранной экосистемы.\n  * Используется `relationship:` для фильтрации списка по состоянию связи. Возможные значения: `direct`, `transitive`и `inconclusive`. Кроме того, можно щелкнуть метку связи рядом с именем зависимости, чтобы отобразить только зависимости того же состояния связи. Этот фильтр доступен только для экосистем с поддержкой транзитивных зависимостей. См. [Поддерживаемые экосистемы пакетов графа зависимостей](/ru/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems) для получения дополнительной информации.\n\nЗависимости, отправленные в проект с помощью приложения API отправки зависимостей , покажут, какой детектор использовался для их подачи и когда они были отправлены. Для получения дополнительной информации о использовании API отправки зависимостей, см. [Использование API отправки зависимостей](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api).\n\nЕсли уязвимости обнаружены в репозитории, они отображаются в верхней части представления для пользователей с доступом к Dependabot alerts.\n\n### Представление \"Зависимые\"\n\nДля общедоступных репозиториев представление зависимых объектов показывает, как репозиторий используется другими репозиториями. Чтобы отобразить только репозитории, содержащие библиотеку в диспетчере пакетов, щелкните **NUMBER Packages** непосредственно над списком зависимых репозиториев. Количество зависимых объектов являются приблизительным и не всегда может соответствовать перечисленным зависимым объектам.\n\n## Дополнительные материалы\n\n* [Устранение неполадок графа зависимостей](/ru/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependency-graph-errors)\n* [Граф зависимостей](/ru/code-security/concepts/supply-chain-security/dependency-graph)\n* [Просмотр и обновление оповещений Dependabot](/ru/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)\n* [Архивация личная учетная запись GitHub и общедоступных репозиториев](/ru/get-started/archiving-your-github-personal-account-and-public-repositories)"}