Varnostne funkcije: Dependabot, CodeQL in pregledovanje skrivnosti

Brezplačno za javne repozitorije. Napredne funkcije v paketu Enterprise.1 min branja

Varnostna orodja

🔄
DependabotSamodejno upravljanje odvisnosti, ki spremlja znane ranljivosti in zlonamerno programsko opremo. Samodejno ustvarja zahteve za združitev za posodobitev prizadetih paketov in zaznava ogrožene odvisnosti. Podpira tudi načrtovane posodobitve različic, da so vse odvisnosti posodobljene.
🔍
Pregledovanje kode (CodeQL)Mehanizem za pomensko analizo kode, ki kodo obravnava kot podatke. Poizvedbe izvaja nad zbirko podatkov vaše baze kode, da najde vrivanje SQL, XSS, prekoračitve medpomnilnika in obhode preverjanja pristnosti. Brezplačno za javne repozitorije.
🔐
Pregledovanje skrivnostiZaznava nenamerno oddane skrivnosti (ključe API, tokene, gesla) po celotni zgodovini repozitorija. Sodeluje z več kot 200 ponudniki storitev za samodejni preklic razkritih poverilnic. Zaščita pred potiskom blokira skrivnosti, preden dosežejo repozitorij.
📋
Varnostna obvestilaZasebni prostori za razpravo, popravljanje in objavo informacij o varnostnih ranljivostih v vaših projektih. Povezani z zbirko GitHub Advisory Database, ki napaja varnostna orodja za npm, pip in druge ekosisteme.
Brezplačno za vse javne repozitorije
Napredne funkcije v paketu Enterprise
Samodejni PR-ji za posodobitve odvisnosti
Več kot 200 integracij s ponudniki storitev
Varnostne funkcije: Dependabot, CodeQL in pregledovanje skrivnosti | GitHub | NativeAI Hub