{"meta":{"title":"Справочник по безопасности цепочки поставок","intro":"Найдите информацию для применения в вашей работе с помощью Dependabot и графа зависимостей.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-server@3.18/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-server@3.18/code-security/reference","title":"Reference"},{"href":"/ru/enterprise-server@3.18/code-security/reference/supply-chain-security","title":"Безопасность цепочки поставок"}],"documentType":"subcategory"},"body":"# Справочник по безопасности цепочки поставок\n\nНайдите информацию для применения в вашей работе с помощью Dependabot и графа зависимостей.\n\n## Links\n\n* [/automatic-dependency-submission](/ru/enterprise-server@3.18/automatic-dependency-submission)\n\n* [Справочник по параметрам зависимостей](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-options-reference)\n\n  Подробная информация обо всех опциях, которые можно использовать для настройки способов Dependabot обслуживания ваших репозиториев.\n\n* [Фильтры оповещений Dependabot](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-alerts-filters)\n\n  Dependabot alerts Фильтры помогают расставлять приоритеты и управлять оповещениями о уязвимых зависимостях в ваших репозиториях.\n\n* [Поддерживаемые экосистемы и манифесты для области зависимостей](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/supported-ecosystems-and-manifests-for-dependency-scope)\n\n  Dependabot alerts поддерживает различные экосистемы и манифесты для области зависимостей.\n\n* [Команды комментариев Dependabot pull request](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands)\n\n  Dependabot отвечает на команды в комментариях к запросам на вытягивание, что упрощает обработку обновлений зависимостей и управление ими.\n\n* [Поддерживаемые экосистемы и репозитории Dependabot](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories)\n\n  Dependabot поддерживает различные экосистемы и репозитории\n\n* [Ссылка на обновления безопасности Dependabot](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-security-updates)\n\n  Поиск сведений об использовании для Dependabot security updates.\n\n* [Поддерживаемые экосистемы пакетов графа зависимостей](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems)\n\n  Граф зависимостей поддерживает различные экосистемы.\n\n* [Dependabot на GitHub Actions](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-on-actions)\n\n  Подробная информация об использовании Dependabot с GitHub Actions.\n\n* [CWE, используемые в предустановленных правилах Dependabot на GitHub](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/criteria-for-preset-rules)\n\n  GitHub использует отраслевые стандартные критерии для фильтрации Dependabot alerts.\n\n* [Устранение неполадок Dependabot](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot)\n\n  Решайте вопросы безопасности зависимостей с помощью кодов ошибок, диагностической информации и решений распространённых проблем.\n\n* [Метаданные пакета Java для обновлений Dependabot](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/java-package-metadata-dependabot)\n\n  Добавьте метаданные в ваш файл pom.xml, чтобы предоставить полезные ссылки и контекст в Dependabot pull request-запросах на обновления Java пакетов."}