Dependabot alerts opciones de notificación
Las opciones de notificación de la cuenta de usuario están disponibles en https://github.com/settings/notifications. Puedes configurar las opciones de notificación para cada repositorio en la configuración de seguimiento del repositorio.
Para recibir notificaciones sobre Dependabot alerts en los repositorios, tendrá que observarlos y suscribirse para recibir notificaciones de "Toda la actividad", o bien configurar valores personalizados para incluir "Alertas de seguridad". Para más información, consulta Configuración de notificaciones. Puedes elegir el método de entrega de las notificaciones, así como la frecuencia en las que se te envían. Puede optar por recibir notificaciones:
- En la bandeja de entrada, como notificaciones web. Se envía una notificación web cuando Dependabot está habilitada para un repositorio, cuando se confirma un nuevo archivo de manifiesto en el repositorio y cuando se encuentra una nueva vulnerabilidad con una gravedad crítica o alta (opción Activado GitHub ).
- Por correo electrónico. Se envía un correo electrónico cuando Dependabot está habilitado para un repositorio, cuando se confirma un nuevo archivo de manifiesto en el repositorio y cuando se encuentra una nueva vulnerabilidad con una gravedad crítica o alta (opción Correo electrónico ).
- En la línea de comandos. Las advertencias se muestran como devoluciones de llamada al insertar en repositorios con dependencias no seguras (opción CLI).
- En GitHub Mobile, en forma de notificaciones web. Para más información, consulta Configuración de notificaciones.
Nota:
El correo electrónico y las notificaciones webGitHub Mobile son:
Por repositorio, cuando Dependabot está habilitado en el repositorio o cuando se añade un nuevo archivo de manifiesto al repositorio.
* Por organización cuando se detecta una vulnerabilidad nueva.
- Se envía cuando se descubre una vulnerabilidad nueva. GitHub no envía notificaciones cuando se actualizan las vulnerabilidades.
Puede personalizar la forma en que se le notifica sobre Dependabot alerts. Por ejemplo, puede recibir un correo electrónico semanal con un resumen de las alertas de hasta 10 de sus repositorios mediante las opciones Enviar por correo electrónico un resumen de vulnerabilidades y Resumen semanal por correo electrónico de seguridad.
Para obtener más información sobre los métodos de entrega de notificaciones disponibles y consejos sobre cómo optimizar las notificaciones para Dependabot alerts, consulte Configuración de notificaciones para alertas de Dependabot.
Secret scanning opciones de notificación
Cuando se detecta un secreto nuevo, GitHub notifica a todos los usuarios con acceso a las alertas de seguridad del repositorio de acuerdo con sus preferencias de notificación. Entre estos usuarios se incluyen:
- Administradores del repositorio
- Administradores de seguridad
- Usuarios con roles personalizados y acceso de lectura y escritura
- Propietarios de la organización y propietarios de empresa, si son administradores de repositorios en los que se han filtrado secretos
Nota:
Se notificará a los autores de confirmación que hayan confirmado accidentalmente secretos, independientemente de sus preferencias de notificación.
Recibirás una notificación por correo electrónico si:
- Estás viendo el repositorio.
- Ha habilitado notificaciones para "Toda la actividad", o para "Alertas de seguridad" personalizadas en el repositorio.
- En la configuración de notificaciones, en "Suscripciones" y en "Ver", has seleccionado recibir notificaciones por correo electrónico.
Además, recibirá una notificación si alguien le asigna una alerta code scanning o secret scanning, consulte Asignación de alertas.
Para obtener más información sobre cómo configurar notificaciones para alertas de detección de secretos, vea Supervisión de alertas del análisis de secretos.