Dependabotセキュリティアップデート の設定について
Dependabotアラート と依存関係グラフを使用する任意のリポジトリで Dependabotセキュリティアップデート を有効にすることができます。 詳しい情報については、「Dependabotセキュリティアップデート について」を参照してください。
個々のリポジトリ、またはユーザアカウントまたは Organization が所有するすべてのリポジトリに対して Dependabotセキュリティアップデート を無効にすることができます。 詳しい情報については、以下の「リポジトリの Dependabotセキュリティアップデート を管理する」を参照してください。
Dependabot及びすべての関連する機能は、GitHubの利用規約でカバーされています。
サポートされているリポジトリ
GitHub は、これらの前提条件を満たすすべてのリポジトリに対して Dependabotセキュリティアップデート を自動的に有効にします。
注釈: リポジトリが以下の前提条件のいくつかを満たしていない場合でも、手動で Dependabotセキュリティアップデート を有効にすることができます。 たとえば、「リポジトリの Dependabotセキュリティアップデート を管理する」の手順に従って、フォークまたは直接サポートされていないパッケージマネージャーで Dependabotセキュリティアップデート を有効にできます。
| 自動有効化の前提条件 | 詳細情報 |
|---|---|
| リポジトリがフォークではない | 「フォークについて」 |
| リポジトリがアーカイブされていない | 「リポジトリをアーカイブする」 |
| リポジトリがパブリックである、またはリポジトリがプライベートであり、リポジトリの設定で GitHub、依存関係グラフ、および脆弱性アラートによる読み取り専用分析が有効化されている | 「プライベートリポジトリのデータ使用設定を管理する」 |
| リポジトリに GitHub がサポートするパッケージエコシステムの依存関係マニフェストファイルが含まれている | 「サポートされているパッケージエコシステム」 |
| Dependabotセキュリティアップデート がリポジトリに対して無効になっていない | 「リポジトリの Dependabotセキュリティアップデート を管理する」 |
| リポジトリが依存関係管理の統合をまだ使用していない | "インテグレーションについて" |
リポジトリでセキュリティアップデートが有効になっておらず、理由が不明の場合は、まず以下の手順のセクションに記載されている指示に従って有効にしてみてください。 それでもセキュリティアップデートが機能しない場合は、サポートにお問い合わせください。
リポジトリの Dependabotセキュリティアップデート を管理する
個別のリポジトリに対して Dependabotセキュリティアップデート を有効または無効にできます(下記参照)。
ユーザアカウントまたは Organization が所有するすべてのリポジトリの Dependabotセキュリティアップデート を有効または無効にすることもできます。 詳しい情報については、「ユーザーアカウントのセキュリティおよび分析設定を管理する」または「Organization のセキュリティおよび分析設定を管理する」を参照してください。
Dependabotセキュリティアップデート には特定のリポジトリ設定が必要です。 詳しい情報については、「サポートされているリポジトリについて」を参照してください。
個別のリポジトリに対して Dependabotセキュリティアップデート を有効または無効にする
- GitHubで、リポジトリのメインページにアクセスしてください。
- リポジトリ名の下で Settings(設定)をクリックしてください。

- 左のサイドバーで、Security & analysis(セキュリティと分析)をクリックしてください。

- [Configure security and analysis features] の [Dependabot security updates] の右側にある [Enable] または [Disable] をクリックします。
![Dependabotセキュリティアップデート を有効にするボタンのある [Configure security and analysis features] セクション](https://web.archive.org/web/20210803125821im_/https://docs.github.com/assets/images/help/repository/enable-dependabot-security-updates-button.png)

