Skip to main content

Enterprise Server 3.21 в настоящее время доступен в качестве кандидата на выпуск.

Фильтры оповещений Dependabot

Dependabot alerts Фильтры помогают расставлять приоритеты и управлять оповещениями о уязвимых зависимостях в ваших репозиториях.

Вы можете сортировать и фильтровать Dependabot alerts, введя фильтры в виде пар key:value в строку поиска.

ВариантОписание:Пример
assigneeОтображает оповещения, назначенные указанным пользователямИспользуйте assignee:octocat,hubot для показывания всех оповещений, приписанных к octocat или hubot. Используйте assignee:* для размещения оповещений хотя бы с одним назначением или assignee:none для включения оповещений без назначений.
CVE-IDОтображает оповещения, связанные с этим CVE-ID
CVE-2020-28482 отобразит все оповещения, базовые рекомендации которых имеют этот идентификатор CVE.
ecosystemОтображение оповещений для выбранной экосистемыИспользуйте ecosystem:npm для отображения Dependabot alerts для npm.
GHSA-IDОтображает оповещения, связанные с этим GHSA-ID
GHSA-49wp-qq6x-g2rf отобразит все оповещения, базовые рекомендации которых имеют этот идентификатор GitHub Advisory Database .
hasОтображение оповещений, удовлетворяющих выбранным критериям фильтраИспользование has:patch для отображения оповещений, связанных с помощниками с исправлением
isОтображение оповещений на основе их состоянияИспользование is:open для отображения открытых оповещений
manifestОтображение оповещений для выбранного манифестаИспользуйте manifest:webwolf/pom.xml для отображения оповещений в файле pom.xml приложения webwolf
packageОтображение оповещений для выбранного пакетаИспользуйте package:django для отображения оповещений для django
resolutionОтображение оповещений о выбранном состоянии разрешенияИспользуйте resolution:no-bandwidth для отображения оповещений, которые ранее были приостановлены из-за нехватки ресурсов или времени для устранения проблемы
repoОтображает оповещения на основе репозитория, к которым они относятся
Обратите внимание, что этот фильтр доступен только для обзора безопасности. Дополнительные сведения см. в разделе Общие сведения о безопасности
Используйте repo:octocat-repo для отображения оповещений в репозитории octocat-repo
scopeОтображает оповещения на основе области зависимости, к которой они относятсяИспользуйте scope:development для отображения оповещений для зависимостей, которые используются только во время разработки
severityОтображает оповещения на основе их уровня серьезностиИспользуйте severity:high для отображения оповещений с высоким уровнем серьезности
epss_percentageОтображение оповещений на основе прогнозируемой в EPSS вероятности эксплуатацииИспользование epss_percentage:>0.01 для просмотра оповещений с процентом EPSS больше 1 %
sortОтображает оповещения в соответствии с выбранным порядком сортировкиПараметр сортировки по умолчанию для оповещений — sort:most-important, который упорядочивает оповещения по важности.
Используется sort:newest для отображения последних оповещений, сообщаемых Dependabot
Используется sort:epss-percentage для отображения оповещений, упорядоченных по убыванию оценки EPSS.
teamОтображение данных для всех репозиториев, к которым указанная команда имеет доступ на запись или доступ администратора. Дополнительные сведения о ролях репозитория см. в разделе Роли репозиториев для организации.Используется team:octo-team для отображения оповещений для репозиториев, к которым octo-team команда имеет доступ на запись.
topicОтображение данных для всех репозиториев, классифицируемых с определенным разделом. Дополнительные сведения о разделах репозитория см. в разделе Классификация репозитория с помощью тем.Используется topic:nextjs для отображения оповещений для репозиториев, классифицируемых с разделом nextjs .

Примечание.

Система оценки эксплойтов или EPSS предоставляет оценку (от 0 до 100%) или вероятность использования уязвимости в течение следующих 30 дней, а также процентиль (nth percentile ) или относительную меру угрозы. Эта оценка приходит от Форума групп реагирования на инциденты и безопасности (FIRST) и обновляется ежедневно. Дополнительные сведения см. в статье "Оценка прогнозов эксплойтов" в первой документации.