Affichage malware alerts de votre dépôt
- Sur GitHub, accédez à la page principale du référentiel.
- Sous le nom du référentiel, cliquez sur l’onglet Security and quality . Si vous ne voyez pas l’onglet « Security and quality », sélectionnez le menu déroulant, puis cliquez sur Security and quality.
- Dans la section « Résultats » de la barre latérale, sélectionnez le menu déroulant Dependabot, puis cliquez sur Logiciel malveillant.
- Si vous le souhaitez, utilisez la barre de recherche ou les menus déroulants de filtre pour rechercher des alertes correspondant à des critères spécifiques.
Affichage de malware alerts pour votre organisation
- Dans le coin supérieur droit de GitHub, cliquez sur votre photo de profil, puis sur Vos organisations.
- Cliquez sur le nom de l’organisation que vous souhaitez afficher.
- Sous le nom de votre organisation, cliquez sur l’onglet Security and quality .
- Dans la section « Résultats » de la barre latérale, sélectionnez le menu déroulant Dependabot, puis cliquez sur Logiciel malveillant.
- Si vous le souhaitez, utilisez la barre de recherche ou les menus déroulants de filtre pour rechercher des alertes correspondant à des critères spécifiques.
Afficher malware alerts pour votre entreprise
- Accédez à votre entreprise. Par exemple, depuis la page Entreprises sur GitHub.com.
- En haut de la page, cliquez sur l’onglet Security and quality . 1. Dans la section « Résultats » de la barre latérale, sélectionnez le menu déroulant Dependabot, puis cliquez sur Logiciel malveillant.
- Si vous le souhaitez, utilisez la barre de recherche ou les menus déroulants de filtre pour rechercher des alertes correspondant à des critères spécifiques.
Rejetant malware alerts
- Accédez à l’affichage Dependabot malware alerts de votre dépôt, de votre organisation ou de votre entreprise.
- Cliquez sur le nom de l’objet malware alert à ignorer.
- Dans le coin supérieur droit, cliquez sur Ignorer l’alerte, puis sélectionnez une raison d’ignorer l’alerte.
- Si vous le souhaitez, écrivez un commentaire de licenciement. Le commentaire de l’action Ignorer est ajouté à la chronologie des alertes et peut être utilisé comme justification lors de l’audit et de la création de rapports.
- Cliquez sur Ignorer l’alerte.
Réouverture d'un élément rejeté malware alert
-
Accédez à l’affichage Dependabot malware alerts de votre dépôt, de votre organisation ou de votre entreprise.
-
Pour afficher les alertes fermées, cliquez sur NUMBER Fermé.

-
Cliquez sur l’alerte que vous voulez visualiser ou mettre à jour.
-
Dans le coin supérieur droit, cliquez sur Rouvrir.
Étapes suivantes
Pour réduire les faux positifs pour les packages internes et les alertes à faible risque, vous pouvez configurer Règles de triage automatique de Dependabot pour ignorer automatiquement les alertes répondant à certains critères. Consultez « À propos des règles de triage automatique de Dependabot ».