Skip to main content
GitHub Docs
All products
代码安全
入门指南
GitHub 安全功能
保护您的仓库
Secure your organization
添加安全策略
秘密扫描
About secret scanning
Secret scanning partners
代码扫描
Scan code automatically
关于代码扫描
分类拉取请求中的警报
Set up code scanning
Manage alerts
Track alerts in issues
Configure code scanning
Code scanning with CodeQL
Hardware resources for CodeQL
Configure compiled languages
Troubleshoot CodeQL workflow
容器中的 代码扫描
View code scanning logs
与代码扫描集成
About integration
Upload a SARIF file
SARIF support
在 CI 系统中使用 CodeQL
CI 中的代码扫描
Install CodeQL CLI
Configure CodeQL CLI
Run CodeQL runner
配置 CodeQL 运行器
CodeQL 运行器故障排除
Migrating from the CodeQL runner
安全通告
协调披露
安全通告
权限级别
创建咨询意见
向通告添加协作者
删除协作者
临时私有复刻
发布咨询意见
编辑建议
撤销咨询意见
供应链安全
Understand your supply chain
Dependency graph
探索依赖项
依赖项审查
自动更新依赖项
Dependabot 版本更新
Dependabot.com 升级
启用和禁用更新
列出已配置的依赖项
管理 Dependabot PR
Use Dependabot with actions
管理加密密钥
自定义更新
配置选项
Auto-update actions
修复有漏洞的依赖项
有漏洞的依赖项
浏览公告数据库
Dependabot alerts
配置通知
Dependabot 安全更新
Configure security updates
查看有漏洞的依赖项
Troubleshoot detection
Troubleshoot errors
安全概述
About security overview
View the security overview
Filtering alerts
代码安全指南
我们经常发布文档更新,此页面的翻译可能仍在进行中。有关最新信息,请访问
英文文档
。如果此页面上的翻译有问题,请
告诉我们
。
代码安全
/
供应链安全
Free, Pro, & Team
Free, Pro, & Team
Enterprise Cloud
Enterprise Server 3.3
Enterprise Server 3.2
Enterprise Server 3.1
Enterprise Server 3.0
所有企业版本
简体中文
English
简体中文
(
Simplified Chinese
)
日本語
(
Japanese
)
Español
(
Spanish
)
Português do Brasil
(
Portuguese
)
Sign up
搜索主题、产品......
GitHub Docs
代码安全
/
供应链安全
Code security
Get started
Account and profile
Authentication
Repositories
GitHub
Enterprise administrators
Billing and payments
Organizations
Code security
Pull requests
GitHub Issues
GitHub Actions
GitHub Codespaces
GitHub Packages
Search on GitHub
Developers
REST API
GraphQL API
GitHub CLI
GitHub Discussions
GitHub Sponsors
Building communities
GitHub Pages
Education
GitHub Desktop
GitHub Support
Atom
Electron
CodeQL
npm
Free, Pro, & Team
Free, Pro, & Team
Enterprise Cloud
Enterprise Server 3.3
Enterprise Server 3.2
Enterprise Server 3.1
Enterprise Server 3.0
所有企业版本
简体中文
English
简体中文
(
Simplified Chinese
)
日本語
(
Japanese
)
Español
(
Spanish
)
Português do Brasil
(
Portuguese
)
Sign up
搜索主题、产品......
保护软件供应链
可视化、维护和保护软件供应链中的依赖项。
了解您的软件供应链
About the dependency graph
探索仓库的依赖项
关于依赖项审查
自动更新依赖项
关于 Dependabot 版本更新
从 Dependabot.com 上传到 GitHub 原生的 Dependabot
Enabling and disabling Dependabot version updates
列出为版本更新配置的依赖项
管理依赖项更新的所有拉取请求
通过 GitHub Actions 自动化 Dependabot
管理 Dependabot 的加密密码
自定义依赖项更新
依赖项更新的配置选项
Keeping your actions up to date with Dependabot
管理项目依赖项中的漏洞
关于管理有漏洞依赖项
浏览 GitHub Advisory Database 中的安全漏洞
About alerts for vulnerable dependencies
配置有漏洞依赖项的通知
关于 Dependabot 安全更新
Configuring Dependabot security updates
查看和更新仓库中有漏洞的依赖项
Troubleshooting the detection of vulnerable dependencies
Troubleshooting Dependabot errors