{"meta":{"title":"确保依赖项的安全性","intro":"通过了解和更新依赖项使供应链保持安全。","product":"安全性和代码质量","breadcrumbs":[{"href":"/zh/code-security","title":"安全性和代码质量"},{"href":"/zh/code-security/how-tos","title":"How-tos"},{"href":"/zh/code-security/how-tos/secure-your-supply-chain","title":"保护供应链"},{"href":"/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"保护依赖项"}],"documentType":"subcategory"},"body":"# 确保依赖项的安全性\n\n通过了解和更新依赖项使供应链保持安全。\n\n## Links\n\n* [配置 Dependabot 警报](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)\n\n  当在您的某个存储库中发现新的易受攻击的依赖项时，启用Dependabot alerts生成。\n\n* [配置 Dependabot 恶意软件警报](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)\n\n  通过识别和修正恶意依赖项来防止恶意软件攻击。\n\n* [配置 Dependabot 安全更新](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)\n\n  可以使用 Dependabot security updates 或手动拉取请求轻松更新易受攻击的依赖项。\n\n* [配置 Dependabot 版本更新](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)\n\n  可以配置存储库，以便 Dependabot 自动更新使用的包。\n\n* [管理内部资源公告](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/manage-innersource-advisories)\n\n  创建、分发和撤销企业范围的公告，以提醒内部存储库出现漏洞并自动提供修补程序。\n\n* [使用 Dependabot 保持操作的最新状态](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)\n\n  你可以使用 Dependabot 将你使用的操作更新到最新版本。\n\n* [为 Dependabot 配置多生态系统更新](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)\n\n  通过将多个生态系统中的 Dependabot 更新分组到单个合并拉取请求中来减少收到的拉取请求数。\n\n* [启用依赖项关系图](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)\n\n  通过启用依赖项关系图，用户可识别其项目的依赖项。\n\n* [探索仓库的依赖项](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n\n  可以使用依赖项图查看项目所依赖存储库。 此外，你还可以看到在其依赖项中检测到的任何漏洞。\n\n* [为存储库配置自动依赖项提交](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/submit-dependencies-automatically)\n\n  可使用自动依赖项提交来提交存储库中的可转移依赖项数据。 这使您能够使用依赖项关系图分析这些可转移依赖项。\n\n* [使用依赖项提交 API](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)\n\n  您可以使用 依赖项提交 API 为项目提交依赖项，例如在构建或编译项目时解析出的依赖项。\n\n* [验证版本的完整性](/zh/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)\n\n  通过确保你所使用的发布版本在发布后未被修改，能够避免篡改行为与意外更改情况。"}