Versão do artigo: Enterprise Server 2.17
Listar os pacotes dos quais o repositório depende
No gráfico de dependências, você pode ver as dependências de seu projeto, assim como quaisquer vulnerabilidades detectadas.
Sobre o gráfico de dependências
The dependency graph is available for every repository that define dependencies in a supported package ecosystem using a supported file format.
Your site administrator must enable security alerts for vulnerable dependencies for sua instância do GitHub Enterprise Server before you can use this feature. For more information, see "Enabling security alerts for vulnerable dependencies on GitHub Enterprise Server."
Você pode visualizar e atualizar dependências vulneráveis no gráfico de dependências do repositório. O gráfico de dependências lista dependências vulneráveis antes de outras dependências. Para obter mais informações, consulte "Sobre alertas de segurança para dependências vulneráveis".
Supported package ecosystems
Gerenciador de pacotes | Linguagem | Formatos recomendados | Formatos compatíveis |
---|---|---|---|
Maven | Java, Scala | pom.xml | pom.xml |
npm | JavaScript | package-lock.json | package-lock.json , package.json |
Yarn | JavaScript | yarn.lock | package.json , yarn.lock |
dotnet CLI | .NET languages (C#, C++, F#, VB) | .csproj , .vbproj , .nuspec , .vcxproj , .fsproj | .csproj , .vbproj , .nuspec , .vcxproj , .fsproj , packages.config |
Python PIP | Python | requirements.txt , pipfile.lock | requirements.txt , pipfile.lock , setup.py * |
RubyGems | Ruby | Gemfile.lock | Gemfile.lock ,Gemfile , *.gemspec |
Observação: se você listar suas dependências Python em um arquivo setup.py
, pode não ser possível analisar, listar e alertar sobre cada dependência de seu projeto.
Listar dependências em um repositório com gráfico de dependências habilitado
- No GitHub Enterprise, navegue até a página principal do repositório.
- Under your repository name, click Insights.
- In the left sidebar, click Dependency graph.
Solução de problemas para o gráfico de dependências
If your project has dependencies, but no dependencies are detected in your graph, there may be a problem with the file containing your dependencies. Check your project's file to ensure that it's correctly formatted for the file type.