Skip to main content

为 Dependabot 警报配置通知

优化接收有关 Dependabot alerts通知的方式。

在本文中

默认情况下, GitHub 通过电子邮件向具有存储库写入、维护或管理员权限的人员发送有关新警报的通知。 请参阅“Dependabot 警报”。

为 Dependabot alerts 配置通知

可以从每个页面顶部显示的“管理通知”下拉列表 中为自己或组织配置通知设置。 有关详细信息,请参阅“配置通知”。

可以选择接收通知:

  • 在你的收件箱中,作为 Web 通知。 当为存储库启用 Dependabot 时、当新的清单文件提交到该存储库时,以及当发现新的严重或高危漏洞时(“在 GitHub 时”选项),会发送 Web 通知。
  • 通过电子邮件。 当为存储库启用 Dependabot 时、当有新的清单文件提交到存储库时,以及当发现新的严重或高严重性漏洞时,系统会发送电子邮件(电子邮件选项)。
  • 在命令行上。 当你推送到具有任何不安全依赖项的存储库时,警告将显示为回调(CLI 选项)。
  • 在 GitHub Mobile 上,以 Web 通知的形式。 有关详细信息,请参阅“配置通知”。

注意

电子邮件和 Web/GitHub Mobile 通知包括:

按存储库:当在存储库上启用 Dependabot 时,或当新的清单文件提交到存储库时。

* 按组织:当发现新的漏洞时。

  • 当发现新的漏洞时发送。 GitHub 更新漏洞时不会发送通知。

您可以自定义接收有关 Dependabot alerts 的通知方式。 例如,可以使用以电子邮件发送每周摘要 选项通过电子邮件接收最多 10 个存储库的每周警报摘要。

Dependabot alerts的通知选项的屏幕截图。 带有频率选项的下拉菜单以橙色显示。

注意

您可以在 GitHub 上筛选通知,以显示 Dependabot alerts。 有关详细信息,请参阅“收件箱筛选器”。

影响一个或多个存储库的 Dependabot alerts 的电子邮件通知包括 X-GitHub-Severity 标头字段。 可以使用 X-GitHub-Severity 标头字段的值来筛选 Dependabot alerts 的电子邮件通知。 有关详细信息,请参阅 电子邮件通知标头

延伸阅读