注: エンタープライズ レベルで Dependabot alerts を有効または無効にすると、Dependabot alerts のリポジトリ レベルの設定はオーバーライドされます。 詳しくは、「Dependabot アラートの構成」を参照してください。
パブリックリポジトリのセキュリティおよび分析機能を有効または無効にする
パブリックリポジトリのセキュリティおよび分析機能の、サブセットを管理できます。 依存関係グラフや パートナーに対するシークレット スキャンニング アラート など、その他の機能は永続的に有効になっています。
-
GitHub で、リポジトリのメイン ページに移動します。
-
リポジトリ名の下にある [設定] をクリックします。 [設定] タブが表示されない場合は、 [] ドロップダウン メニューを選び、 [設定] をクリックします。
-
サイドバーの [セキュリティ] セクションで、 [コードのセキュリティと分析] をクリックします。
-
[コードのセキュリティと分析] の下で、機能の右にある [無効] または [有効] をクリックします。
プライベートリポジトリの
セキュリティおよび分析機能を有効または無効にする
プライベートまたは内部の リポジトリのセキュリティおよび分析機能を管理できます。 企業または組織が GitHub Advanced Securityのライセンスを持っている場合、追加のオプションが使用可能になります。 詳しくは、「GitHub Advanced Security について」を参照してください。
セキュリティ機能と分析機能を有効にした場合、GitHub はリポジトリで読み取り専用分析を実行します。
-
GitHub で、リポジトリのメイン ページに移動します。
-
リポジトリ名の下にある [設定] をクリックします。 [設定] タブが表示されない場合は、 [] ドロップダウン メニューを選び、 [設定] をクリックします。
-
サイドバーの [セキュリティ] セクションで、 [コードのセキュリティと分析] をクリックします。
-
[コードのセキュリティと分析] の下で、機能の右にある [無効] または [有効] をクリックします。 エンタープライズに使用できる Advanced Security のライセンスがない場合、[GitHub Advanced Security] コントロールは無効です。
注: GitHub Advanced Security を無効にした場合、依存関係レビュー、ユーザーに対するシークレット スキャンニング アラート、code scanning が無効になります。 あらゆるワークフロー、SARIF のアップロード、code scanning への API の呼び出しが失敗することになります。 GitHub Advanced Security が再び有効になっている場合、code scanning は以前の状態に戻ります。
セキュリティ アラートへのアクセス権の付与
リポジトリのセキュリティ アラートは、リポジトリへの書き込み、保持、管理アクセス権を持つユーザー、および組織所有のリポジトリである場合は組織の所有者に表示されます。 追加の Team とユーザーにアラートへのアクセスを付与することができます。
組織の所有者とリポジトリ管理者は、リポジトリへの書き込みアクセス権を持つユーザーまたはチームに対して、シークレット スキャンニング アラート アラートなどのセキュリティ アラートを表示する権限のみを付与できます。
-
GitHub で、リポジトリのメイン ページに移動します。
-
リポジトリ名の下にある [設定] をクリックします。 [設定] タブが表示されない場合は、 [] ドロップダウン メニューを選び、 [設定] をクリックします。
-
サイドバーの [セキュリティ] セクションで、 [コードのセキュリティと分析] をクリックします。
-
[Access to alerts] の検索フィールドで、検索するユーザまたは Team 名の入力を開始し、リストから一致する名前をクリックします。
-
[変更を保存] をクリックします。
セキュリティアラートへのアクセスを削除する
-
GitHub で、リポジトリのメイン ページに移動します。
-
リポジトリ名の下にある [設定] をクリックします。 [設定] タブが表示されない場合は、 [] ドロップダウン メニューを選び、 [設定] をクリックします。
-
サイドバーの [セキュリティ] セクションで、 [コードのセキュリティと分析] をクリックします。
-
[アラートへのアクセス] で、アクセスを削除するユーザーまたはチームの右側にある [] をクリックします。
-
[変更を保存] をクリックします。