Skip to main content
We publish frequent updates to our documentation, and translation of this page may still be in progress. For the most current information, please visit the
English documentation
.
GitHub Docs
Version:
Free, Pro, & Team
Search GitHub Docs
All products
コードセキュリティ
作業の開始
GitHub セキュリティ機能
リポジトリをセキュリティで保護する
Secure your organization
Add a security policy
シークレット スキャン
シークレット スキャンについて
Configure secret scans
シークレットのアラートの管理
secret scanning パターン
コード スキャン
コードを自動的にスキャンする
コード スキャンについて
Code scanningアラートについて
Triage alerts in pull requests
コード スキャンを構成する
Manage alerts
issue でアラートを追跡する
CodeQL を使用したコード スキャン
Hardware resources for CodeQL
Configure compiled languages
Troubleshoot default setup
CodeQL の高度なセットアップ のトラブルシューティング
コンテナーでの Code scanning
View code scanning logs
Code Scanning と統合する
About integration
Upload a SARIF file
SARIF support
CodeQL CLI を使用する
CodeQL CLI について
CodeQL CLI の使用を開始するには、データベースの作成と分析に必要なツールとライブラリにアクセスできるように CLI を設定する必要があります。
CodeQL データベースの作成
エクストラクターのオプション
データベースの分析
CodeQL CLI でのカスタム クエリの使用
CodeQL クエリ スイートの作成
カスタム クエリのテスト
クエリ ヘルプ ファイルのテスト
CodeQL パックの作成と操作
CodeQL パックを発行して使用する
CodeQL の構成ファイルでコマンド オプションを指定する
CodeQL CLI リファレンス
CodeQL パックについて
CodeQL ワークスペースについて
クエリ参照ファイル
CodeQL CLI SARIF 出力
終了コード
CI システムで CodeQL を使う
Code scanning in your CI
Install CodeQL CLI
継続的インテグレーションシステムをCodeQL CLIを実行するように設定し、CodeQL分析を行い、code scanningアラートとして表示させるために結果をGitHubにアップロードできます。
Run CodeQL runner
Migrating from the CodeQL runner
セキュリティ アドバイザリ
グローバル セキュリティ アドバイザリ
GitHub Advisory Database について
グローバル セキュリティ アドバイザリについて
Browse Advisory Database
Edit Advisory Database
リポジトリ セキュリティ アドバイザリ
リポジトリ セキュリティ アドバイザリについて
アクセス許可のレベル
Configure private vulnerability reporting
Create repository advisories
Edit repository advisories
Temporary private forks
Publish repository advisories
Add collaborators
Remove collaborators
Withdraw repository advisories
報告と書き方についてのガイダンス
Coordinated disclosure
ベスト プラクティス
Privately reporting
Manage vulnerability reports
サプライ チェーンのセキュリティ
サプライ チェーンを理解する
Supply chain security
依存関係グラフについて
Configure dependency graph
Dependency submission API
依存関係の確認
Configure dependency review
Explore dependencies
依存関係グラフのトラブルシューティング
エンド ツー エンドのサプライ チェーン
概要
Securing accounts
Securing code
Securing builds
Dependabot
Dependabot アラート
Dependabot アラート
Configure Dependabot alerts
通知の構成
Dependabot セキュリティ アップデート
Dependabot セキュリティ アップデート
Configure security updates
Dependabot バージョン アップデート
Dependabot バージョン アップデート
Configure version updates
List configured dependencies
Customize updates
dependabot.yml を構成する
Dependabot を使う
Manage Dependabot PRs
Use Dependabot with Actions
Auto-update actions
暗号化されたシークレットを管理する
Configure Dependabot to only access private registries
Troubleshoot vulnerability detection
エラーのトラブルシューティング
セキュリティの概要
セキュリティの概要について
コードセキュリティのためのガイド
コードセキュリティ
/
Dependabot
Dependabot を使用してサプライ チェーンを安全に保つ
Dependabot を使って、プロジェクトで使用される依存関係の脆弱性を監視し、依存関係を最新の状態に保ちます。
Dependabot アラートを使ってプロジェクトの依存関係の脆弱性を特定する
Dependabot アラートについて
Dependabot アラートの構成
Dependabot アラートの表示と更新
Dependabot アラートの通知を構成する
Dependabot セキュリティ更新プログラムを使用して既知の脆弱性がある依存関係を自動的に更新する
Dependabot のセキュリティ アップデート
Configuring Dependabot security updates (Dependabot セキュリティ アップデートの構成)
Dependabot バージョンの更新プログラムを使用して依存関係を自動的に更新する
GitHub Dependabot のバージョンアップデートについて
Dependabot のバージョン アップデートの設定
バージョン更新用に設定された依存関係を一覧表示する
依存関係の更新をカスタマイズする
dependabot.yml ファイルの構成オプション
Dependabot を使う
依存関係の更新に関するPull Requestを管理する
GitHub ActionsでのDependabotの自動化
Dependabot でアクションを最新に保つ
Dependabot に対する暗号化されたシークレットを管理する
プライベート レジストリにのみアクセスするように Dependabot を構成する
脆弱性のある依存関係の検出のトラブルシューティング
Dependabot エラーのトラブルシューティング