Skip to main content

Visualização de insights sobre dependências em sua organização

As informações sobre dependências da organização fornecem dados sobre as dependências dela.

Quem pode usar esse recurso?

Integrantes da organização

Importante

O Dependency Insights está em modo de manutenção. Não receberá novos recursos nem melhorias, e pode exibir dados incompletos para organizações que usam a submissão de dependências. Para análise de dependência em sua organização, GitHub recomenda o kit de ferramentas do SBOM GitHub.

Os insights de dependência podem ajudá-lo a acompanhar, relatar e agir sobre o uso de código aberto da sua organização.

Observação

Para exibir os insights de dependência da organização, sua organização deve usar GitHub Enterprise Cloud. Para obter mais informações sobre como você pode experimentar o GitHub Enterprise Cloud gratuitamente, confira Como configurar uma avaliação do GitHub Enterprise Cloud.

Em GHE.com, as informações sobre dependências e os metadados de licença e pacote no grafo de dependências não estão disponíveis no momento. O grafo de dependência em si permanece disponível no nível do repositório. Consulte Visão geral de recursos do GitHub Enterprise Cloud com residência de dados.

Exibir insights de dependência da organização

Observação

Não se esqueça de habilitar o grafo de dependência.

Com os insights de dependência, você pode exibir vulnerabilidades, licenças e outras informações importantes para os projetos de código aberto dos quais sua organização depende.

Observação

Os insights de dependência não incluem informações sobre dependências privadas.

  1. No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.

  2. Clique no nome da sua organização.

  3. No nome da organização, clique em Insights.

    Captura de tela da barra de navegação horizontal para uma organização. Uma guia, rotulada com um ícone de grafo e "Insights" tem um contorno laranja escuro.

  4. Opcionalmente, para ver os insights de dependência de todas as suas organizações, clique em Minhas organizações.

    Captura de tela da página "Insights de dependência". Um botão, rotulado como "Minhas organizações", tem um contorno laranja escuro.

  5. Para filtrar por um status de vulnerabilidade, por uma licença ou por uma combinação dos dois, clique nos resultados nos grafos Abrir avisos de segurança e Licenças.

  6. Para ver quais dependentes da sua organização estão usando cada biblioteca, ao lado de uma vulnerabilidade, clique em X dependentes.

Leitura adicional