ソフトウェアサプライチェーンの保護
ソフトウェアサプライチェーン中の依存関係の可視化、メンテナンス、保護
- 依存関係を自動的に更新する
- GitHub Dependabot のバージョンアップデートについて
- Upgrading from Dependabot.com to GitHub-native Dependabot
- Enabling and disabling Dependabot version updates
- バージョン更新用に設定された依存関係を一覧表示する
- 依存関係の更新に関するPull Requestを管理する
- GitHub ActionsでのDependabotの自動化
- Dependabot に対する暗号化されたシークレットを管理する
- 依存関係の更新をカスタマイズする
- 依存関係の更新の設定オプション
- Keeping your actions up to date with Dependabot