您现在可以在使用委派警报驳回时,在关闭 Dependabot 警报之前要求审查

发布: (2025年12月20日 GMT+8 04:15)
2 min read

Source: GitHub Changelog

对 Dependabot 的委派警报解除

委派警报解除允许您在关闭 Dependabot 警报之前要求进行审查流程。此功能面向 GitHub Code Security 客户,可在 UI 和 API 中使用。

它帮助您更好地管理安全风险,并满足审计和合规要求。委派警报解除将针对 代码扫描机密扫描 的相同治理控制引入到 Dependabot 警报中。

对组织的好处

  • 提升问责制,在开发团队处理漏洞警报时实现更高的责任追踪。
  • 防止不安全行为,如意外或未授权的解除警报。
  • 规模化管理警报,使警报活动更易于治理和审计。

对 Dependabot 的委派警报解除现已对 GitHub.com 上的代码安全客户以及 GitHub Enterprise Server 3.21 提供。

欲了解更多关于 Dependabot 警报解除请求的信息,请参阅 我们的代码安全文档

Back to Blog

相关文章

阅读更多 »