Dependabot alerts 알림 옵션
사용자 계정에 대한 알림 옵션은 https://github.com/settings/notifications에서 사용할 수 있습니다. 리포지토리 조사식 설정에서 각 리포지토리에 대한 알림 설정을 구성할 수 있습니다.
리포지토리에서 Dependabot alerts 알림을 받으려면 해당 리포지토리를 조사하고 "모든 활동" 알림을 받도록 구독하거나 "보안 경고"를 포함하도록 사용자 지정 설정을 구성해야 합니다. 자세한 내용은 알림 구성을(를) 참조하세요. 알림에 대한 배달 방법 및 알림이 전송되는 빈도를 선택할 수 있습니다. 알림을 받도록 선택할 수 있습니다.
- 받은 편지함에서 - 웹 알림으로 제공됩니다. 리포지토리에서 Dependabot가 사용하도록 설정되었을 때, 새 매니페스트 파일이 리포지토리에 커밋되었을 때, 그리고 새 심각 또는 높음 수준의 취약성이 발견되었을 때(GitHub 옵션) 웹 알림이 전송됩니다.
- 이메일. 리포지토리에 대해 사용하도록 설정된 경우 Dependabot , 새 매니페스트 파일이 리포지토리에 커밋된 경우, 심각도가 높거나 심각도가 높은 새 취약성이 발견되면 전자 메일이 전송됩니다(전자 메일 옵션).
- 명령줄에서. 취약한 종속성이 포함된 리포지토리로 푸시할 때, 경고가 콜백 형태로 표시됩니다.(CLI 옵션).
- GitHub Mobile에서 웹 알림으로. 자세한 내용은 알림 구성을(를) 참조하세요.
참고
이메일 및 웹/GitHub Mobile 알림은 다음과 같습니다.
_리포지토리별로_Dependabot가 리포지토리에서 사용하도록 설정된 경우 또는 새 매니페스트 파일이 리포지토리에 커밋되는 경우.
* 조직별. 새 취약성이 발견된 경우.
- 새로운 취약성이 발견되면 이를 전송합니다. GitHub 는 취약성이 업데이트되면 알림을 보내지 않습니다.
에 대한 Dependabot alerts알림을 받을 수 있는 방법을 사용자 지정할 수 있습니다. 예를 들어, 취약성 다이제스트 요약 이메일 보내기 및 주간 보안 이메일 다이제스트 옵션을 사용하여 최대 10개의 리포지토리에서 발생한 경고를 요약한 주간 다이제스트 이메일을 받을 수 있습니다.
사용할 수 있는 알림 배달 방법 및 알림 최적화에 대한 Dependabot alerts자세한 내용은 Dependabot 경고에 대한 알림 구성을 참조하세요.
Secret scanning 알림 옵션
새 비밀이 검색되면 GitHub는 알림 기본 설정에 따라 리포지토리에 대한 보안 경고에 액세스할 수 있는 모든 사용자에게 알릴 수 있습니다. 사용자는 다음과 같습니다.
- 리포지토리 관리자
- 보안 관리자
- 읽기/쓰기 권한이 있는 사용자 지정 역할의 사용자
- 비밀이 유출된 리포지토리의 관리자인 경우 조직 소유자 및 엔터프라이즈 소유자
참고
실수로 비밀을 커밋한 커밋 작성자는 알림 기본 설정에 관계없이 알림을 받게 됩니다.
다음의 경우 이메일 알림을 받습니다.
- 리포지토리를 보고 있습니다.
- 리포지토리의 "모든 작업" 또는 사용자 지정 "보안 경고"에 대한 경고를 사용하도록 설정했습니다.
- 알림 설정에 있는 "구독"의 "시청 중"에서 이메일로 알림을 받도록 선택했습니다.
또한 누군가가 사용자에게 경고를 할당 code scanningsecret scanning 하는 경우 알림이 수신됩니다. 경고 할당을 참조하세요.
알림을 구성하는 방법에 대한 비밀 검사 경고자세한 내용은 비밀 검사에서 경고 모니터링을 참조하세요.