您现在可以在使用委派警报驳回时,在关闭 Dependabot 警报之前要求审查
发布: (2025年12月20日 GMT+8 04:15)
2 min read
原文: GitHub Changelog
Source: GitHub Changelog
对 Dependabot 的委派警报解除
委派警报解除允许您在关闭 Dependabot 警报之前要求进行审查流程。此功能面向 GitHub Code Security 客户,可在 UI 和 API 中使用。
它帮助您更好地管理安全风险,并满足审计和合规要求。委派警报解除将针对 代码扫描 和 机密扫描 的相同治理控制引入到 Dependabot 警报中。
对组织的好处
- 提升问责制,在开发团队处理漏洞警报时实现更高的责任追踪。
- 防止不安全行为,如意外或未授权的解除警报。
- 规模化管理警报,使警报活动更易于治理和审计。
对 Dependabot 的委派警报解除现已对 GitHub.com 上的代码安全客户以及 GitHub Enterprise Server 3.21 提供。
欲了解更多关于 Dependabot 警报解除请求的信息,请参阅 我们的代码安全文档。