Skip to main content

Configurando notificações para alertas do Dependabot

Otimize como você recebe notificações sobre Dependabot alerts.

Por padrão, GitHub envia notificações sobre novos alertas por email para pessoas com permissões de gravação, manutenção ou administrador para um repositório. Consulte Alertas do Dependabot.

Configurando notificações para Dependabot alerts

Você pode configurar as notificações para você ou para sua organização no menu suspenso Gerenciar notificações , exibido no topo de cada página. Para obter mais informações, consulte Configurar notificações.

Você pode optar por receber notificações:

  • Na caixa de entrada, como notificações da Web. Uma notificação web é enviada quando Dependabot é habilitado para um repositório, quando um novo arquivo de manifesto é enviado ao repositório e quando uma nova vulnerabilidade de severidade crítica ou alta é encontrada (opção On GitHub).
  • Por email. Um email é enviado quando Dependabot está habilitado para um repositório, quando um novo arquivo de manifesto é confirmado no repositório e quando uma nova vulnerabilidade com uma gravidade crítica ou alta é encontrada (opção Email ).
  • Na linha de comando. Os avisos são exibidos como callbacks quando você envia para repositórios com dependências inseguras (opçãoCLI ).
  • Em GitHub Mobile, como notificações web. Para saber mais, confira Configurar notificações.

Observação

As notificações por email e pela web/GitHub Mobile são:

Por repositório quando Dependabot está habilitado no repositório ou quando um novo arquivo de manifesto é confirmado no repositório.

* Por organização, quando uma nova vulnerabilidade é descoberta.

  • Envie quando uma nova vulnerabilidade é descoberta. GitHub não envia notificações quando as vulnerabilidades são atualizadas.

Você pode personalizar a maneira como você é notificado sobre Dependabot alerts. Por exemplo, é possível receber um email de resumo diário ou semanal sobre alertas de até 10 repositórios com a opção Enviar resumo semanal por email.

Captura de tela das opções de notificação para Dependabot alerts. Um menu suspenso com opções de frequência é descrito em laranja.

Observação

Você pode filtrar suas notificações GitHub para mostrar Dependabot alerts. Para obter mais informações, consulte Filtros da caixa de entrada.

As notificações por email para os Dependabot alerts que afetam um ou mais repositórios incluem o campo de cabeçalho X-GitHub-Severity. Use o valor do campo de cabeçalho X-GitHub-Severity para filtrar as notificações por email para os Dependabot alerts. Para obter mais informações, consulte Cabeçalho da notificação de email.

Leitura adicional