{"meta":{"title":"管理依赖关系安全性","intro":"自定义和配置依赖项管理的功能。","product":"安全性和代码质量","breadcrumbs":[{"href":"/zh/code-security","title":"安全性和代码质量"},{"href":"/zh/code-security/how-tos","title":"How-tos"},{"href":"/zh/code-security/how-tos/secure-your-supply-chain","title":"保护供应链"},{"href":"/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security","title":"管理依赖项安全性"}],"documentType":"subcategory"},"body":"# 管理依赖关系安全性\n\n自定义和配置依赖项管理的功能。\n\n## Links\n\n* [配置开放源代码许可证策略](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-license-policies)\n\n  创建并强制执行开源许可证策略，以控制您的依赖项允许使用哪些许可证。\n\n* [自定义自动分类规则以确定 Dependabot 警报的优先级](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)\n\n  你可以创建自己的 自动分类规则 来控制哪些警报被忽略或暂停，以及你希望 Dependabot 为哪些警报打开拉取请求。\n\n* [使用 GitHub 预设规则确定 Dependabot 警报的优先级](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)\n\n  通过自动忽略对 npm 依赖项影响较低的开发警报，专注于重要警报。\n\n* [自定义 Dependabot 安全更新的拉取请求](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)\n\n  了解如何自定义 Dependabot 安全更新的拉取请求，使其符合项目的安全优先级和工作流。\n\n* [控制 Dependabot 更新的依赖项](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)\n\n  了解如何配置文件 dependabot.yml ，以便 Dependabot 以定义方式自动更新指定的包。\n\n* [配置依赖项评审操作](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)\n\n  你可以使用 依赖项审查操作 在漏洞添加到你的项目之前捕获它们。\n\n* [为 Dependabot 警报配置通知](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)\n\n  优化接收有关 Dependabot alerts通知的方式。\n\n* [为 Dependabot 配置对专用注册表的访问权限](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)\n\n  可以配置为 Dependabot 访问专用注册表中存储的依赖项。 可以将身份验证信息（如密码和访问令牌）存储为加密机密，然后在配置文件中 Dependabot 引用这些信息。 如果你在专用网络上有注册表，你也可以在自托管运行器上运行 Dependabot 时配置 Dependabot 访问。\n\n* [删除对公共注册表的 Dependabot 访问权限](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)\n\n  介绍如何通过移除对公共注册表的调用，将 Dependabot 配置为仅访问私有注册表的示例。\n\n* [管理依赖项更新的所有拉取请求](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)\n\n  你管理由 Dependabot 发起的拉取请求的方式与管理其他拉取请求的方式大致相同，但还有一些额外的选项。\n\n* [在 GitHub 托管的运行程序上配置 Dependabot](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners)\n\n  在 Dependabot 托管的运行器上启用 GitHub，以更轻松地识别 Dependabot 作业错误，并手动检测和排查失败的作业。\n\n* [在自托管运行器上配置 Dependabot](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)\n\n  您可以配置自托管运行器，以便 Dependabot 使用它们来访问您的私有注册表和内部网络资源。\n\n* [在 GitHub Actions 上重新运行 Dependabot 作业](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/re-run-dependabot-jobs)\n\n  解决运行失败，并通过重新运行 Dependabot 作业手动更新依赖项。\n\n* [列出为版本更新配置的依赖项](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)\n\n  可以查看监视更新的依赖项 Dependabot 。\n\n* [针对 Dependabot 的专用注册表配置指南](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)\n\n  本文包含有关配置专用注册表的详细信息，以及可从命令行运行的命令，以便在本地配置包管理器。"}