{"meta":{"title":"管理安全通知","intro":"了解如何控制来自Dependabot alerts和Secret scanning的通知。","product":"订阅和通知","breadcrumbs":[{"href":"/zh/subscriptions-and-notifications","title":"订阅和通知"},{"href":"/zh/subscriptions-and-notifications/how-tos","title":"操作方法"},{"href":"/zh/subscriptions-and-notifications/how-tos/managing-security-notifications","title":"管理安全通知"}],"documentType":"article"},"body":"# 管理安全通知\n\n了解如何控制来自Dependabot alerts和Secret scanning的通知。\n\n## Dependabot alerts 通知选项\n\n适用于用户帐户的通知选项提供在 <https://github.com/settings/notifications> 中。 可以在存储库监视设置中为每个存储库配置通知设置。\n\n若要接收有关 Dependabot alerts 存储库的通知，需要监视这些存储库，并订阅接收“所有活动”通知或配置自定义设置以包括“安全警报”。 有关详细信息，请参阅“[配置通知](/zh/subscriptions-and-notifications/get-started/configuring-notifications#configuring-your-watch-settings-for-an-individual-repository)”。\n可以选择通知的传递方法，以及通知发送给你的频率。\n可以选择接收通知：\n\n* 在你的收件箱中，作为 Web 通知。 当为存储库启用 Dependabot 时、当新的清单文件提交到该存储库时，以及当发现新的严重或高危漏洞时（**“在 GitHub 时”选项**），会发送 Web 通知。\n* 通过电子邮件。 当为存储库启用 Dependabot 时、当有新的清单文件提交到存储库时，以及当发现新的严重或高严重性漏洞时，系统会发送电子邮件（**电子邮件**选项）。\n* 在命令行上。 当你推送到具有任何不安全依赖项的存储库时，警告将显示为回调（**CLI** 选项）。\n* 在 GitHub Mobile 上，以 Web 通知的形式。 有关详细信息，请参阅“[配置通知](/zh/subscriptions-and-notifications/get-started/configuring-notifications#managing-your-notification-settings-with-github-mobile)”。\n\n> \\[!NOTE]\n> 电子邮件和 Web/GitHub Mobile 通知包括：\n>\n> *\n\n*按存储库*：当在存储库上启用 Dependabot 时，或当新的清单文件提交到存储库时。\n\n> \\*\n> *按组织*：当发现新的漏洞时。\n>\n> * 当发现新的漏洞时发送。\n>   GitHub 更新漏洞时不会发送通知。\n\n您可以自定义接收有关 Dependabot alerts 的通知方式。 例如，可以使用**以电子邮件发送每周摘要** 选项通过电子邮件接收最多 10 个存储库的每周警报摘要。\n\n有关您可用的通知传送方式的详细信息，以及针对 Dependabot alerts 优化通知的建议，请参阅 [为 Dependabot 警报配置通知](/zh/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)。\n\n## Secret scanning 通知选项\n\n当检测到新的机密时，GitHub 会根据用户的通知首选项，通知对仓库的安全性警报具有访问权限的所有用户。 这些用户包括：\n\n* 存储库管理员\n* 安全管理员\n* 拥有自定义角色（具有读取/写入访问权限）的用户\n* 组织所有者和企业所有者（如果他们是机密泄露的存储库的管理员）\n\n> \\[!NOTE]\n> 无论通知首选项如何，系统都会通知意外提交机密的提交作者。\n\n你将收到电子邮件通知，前提是：\n\n* 你正在监视存储库。\n* 已为“所有活动”或存储库上的自定义“安全警报”启用通知。\n* 在通知设置中“订阅”下的“监视”下，你已选择通过电子邮件接收通知。\n\n此外，如果有人向你分配警报 code scanning 或 secret scanning 警报，则会收到通知，请参阅 [“分配警报](/zh/code-security/concepts/security-at-scale/about-security-campaigns#about-assigning-alerts-to-users-and-copilot-cloud-agent)”。\n\n有关如何配置通知 机密扫描警报的详细信息，请参阅 [监视来自机密扫描的警报](/zh/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts)。"}