默认情况下, GitHub 通过电子邮件向具有存储库写入、维护或管理员权限的人员发送有关新警报的通知。 请参阅“Dependabot 警报”。
为 Dependabot alerts 配置通知
可以从每个页面顶部显示的“管理通知”下拉列表 中为自己或组织配置通知设置。 有关详细信息,请参阅“配置通知”。
可以选择接收通知:
- 在你的收件箱中,作为 Web 通知。 当为存储库启用 Dependabot 时、当新的清单文件提交到该存储库时,以及当发现新的严重或高危漏洞时(“在 GitHub 时”选项),会发送 Web 通知。
- 通过电子邮件。 当为存储库启用 Dependabot 时、当有新的清单文件提交到存储库时,以及当发现新的严重或高严重性漏洞时,系统会发送电子邮件(电子邮件选项)。
- 在命令行上。 当你推送到具有任何不安全依赖项的存储库时,警告将显示为回调(CLI 选项)。
- 在 GitHub Mobile 上,以 Web 通知的形式。 有关详细信息,请参阅“配置通知”。
注意
电子邮件和 Web/GitHub Mobile 通知包括:
按存储库:当在存储库上启用 Dependabot 时,或当新的清单文件提交到存储库时。
* 按组织:当发现新的漏洞时。
- 当发现新的漏洞时发送。 GitHub 更新漏洞时不会发送通知。
您可以自定义接收有关 Dependabot alerts 的通知方式。 例如,您可以使用通过电子邮件发送漏洞摘要和每周安全电子邮件摘要选项,接收一封每周摘要电子邮件,其中汇总了最多 10 个仓库的警报。

注意
您可以在 GitHub 上筛选通知,以显示 Dependabot alerts。 有关详细信息,请参阅“收件箱筛选器”。
影响一个或多个存储库的 Dependabot alerts 的电子邮件通知包括 X-GitHub-Severity 标头字段。 可以使用 X-GitHub-Severity 标头字段的值来筛选 Dependabot alerts 的电子邮件通知。 有关详细信息,请参阅 电子邮件通知标头。