在审计日志中跟踪额外的 Dependabot 配置更改

发布: (2026年2月10日 GMT+8 22:13)
2 分钟阅读

Source: GitHub Changelog

新的 Dependabot 审计日志事件

现在提供两种新事件类型,以通过组织和企业审计日志跟踪 Dependabot 设置的更改。

  • Dependabot 漏洞更新切换 – 记录有人在仓库上启用或禁用 Dependabot 漏洞更新的操作。了解更多请参阅我们的 dependabot_security_updates 文档(链接)。

  • 自托管运行器配置 – 记录有人在自托管运行器上启用或禁用 Dependabot 的操作。了解更多请参阅我们的 repository_dependency_updates_self_hosted 文档(链接)。

每个事件都会捕获执行更改的行为者以及更改发生的时间。您可以在组织审计日志企业审计日志中找到这些事件。

新数据的好处

  • 为合规性和审计目的跟踪配置更改。
  • 识别对安全设置的未授权修改。
  • 在需要时进行取证调查。

加入GitHub 社区的讨论。

0 浏览
Back to Blog

相关文章

阅读更多 »

使用 Git 与 Github

Working With Git And Github 的封面图片 https://media2.dev.to/dynamic/image/width=1000,height=420,fit=cover,gravity=auto,format=auto/https%3A%2F%2F...

PQP语言

概览 名称:PQP Language 描述:它是一个用于演示语言构建过程的迷你编程语言。 !pichttps://med...