Skip to main content

Enterprise Server 3.21 actualmente está disponible como versión candidata para lanzamiento.

Filtros de alertas de Dependabot

Dependabot alerts los filtros le ayudan a priorizar y administrar alertas para dependencias vulnerables en los repositorios.

Puedes ordenar y filtrar Dependabot alerts escribiendo filtros como pares de key:value en la barra de búsqueda.

OpciónDescripciónEjemplo
assigneeMuestra las alertas asignadas a los usuarios especificadosUse assignee:octocat,hubot para mostrar todas las alertas asignadas a octocat o hubot. Use assignee:* para enumerar alertas con al menos un receptor o assignee:none para enumerar alertas sin asignados.
CVE-IDVisualización de las alertas asociadas a este CVE-ID
CVE-2020-28482 mostrará las alertas cuyo aviso subyacente tenga este número de id. de CVE.
ecosystemSe muestran alertas para el ecosistema seleccionadoUsa ecosystem:npm para mostrar Dependabot alerts para npm
GHSA-IDVisualización de las alertas asociadas a este GHSA-ID
GHSA-49wp-qq6x-g2rf mostrará las alertas cuyo aviso subyacente tenga este ID de GitHub Advisory Database.
hasSe muestran alertas que cumplen los criterios de filtro seleccionadosUtilice has:patch para mostrar alertas relacionadas con avisos que tienen un parche
isSe muestran alertas en función de su estadoUsa is:open para mostrar alertas abiertas
manifestSe muestran alertas para el manifiesto seleccionadoUsa manifest:webwolf/pom.xml para mostrar alertas en el archivo pom.xml de la aplicación WebWolf
packageSe muestran alertas para el paquete seleccionadoUsa package:django para mostrar alertas para Django
resolutionSe muestran alertas del estado de resolución seleccionadoUsa resolution:no-bandwidth para mostrar alertas previamente estacionadas debido a la falta de recursos o de tiempo para corregirlas
repoSe muestran alertas basadas en el repositorio al que hacen referencia
Ten en cuenta que este filtro solo está disponible en la visión general de seguridad. Para obtener más información, consulta Información general sobre seguridad.
Usa repo:octocat-repo para mostrar alertas en el repositorio denominado octocat-repo
scopeSe muestran alertas basadas en el ámbito de la dependencia a la que hacen referenciaUsa scope:development para mostrar alertas de dependencias que solo se usan durante el desarrollo
severitySe muestran alertas en función de su nivel de gravedadUsa severity:high para mostrar alertas de gravedad alta
epss_percentageMuestra alertas basadas en la probabilidad de explotación predicha por EPSSUse epss_percentage:>0.01 para ver alertas con un porcentaje de EPSS mayor que el 1 %
sortSe muestran alertas según el criterio de ordenación seleccionadoLa opción de ordenación predeterminada para las alertas es sort:most-important, que clasifica las alertas por importancia
Utilice sort:newest para mostrar las alertas más recientes notificadas por Dependabot
Uso de sort:epss-percentage para mostrar las alertas ordenadas por puntuación de EPSS descendente.
teamMuestra los datos de todos los repositorios a los que el equipo especificado tiene acceso de escritura o de administrador. Para obtener más información sobre los roles de repositorio, consulta Roles de repositorio para una organización.Usa team:octo-team para mostrar alertas sobre los repositorios a los que el equipo octo-team tiene acceso de escritura.
topicMuestra datos para todos los repositorios clasificados con un tema específico. Para más información sobre los temas de repositorio, consulta Clasificar tu repositorio con temas.Use topic:nextjs para mostrar alertas de repositorios clasificados con el tema nextjs.

Nota:

El sistema de puntuación de predicción de vulnerabilidades o EPSS proporciona una puntuación (de 0 a 100 %) o probabilidad de que se aproveche la vulnerabilidad en los próximos 30 días y un percentil (nº percentil) o medida relativa de amenaza. Esta puntuación procede de Forum of Incident Responders & Security Teams (FIRST) y se actualiza diariamente. Para más información, consulta Sistema de puntuación de predicción de vulnerabilidades de seguridad en la documentación de FIRST.