Skip to main content

Configuración de notificaciones para alertas de Dependabot

Optimice cómo recibe notificaciones sobre Dependabot alerts.

De forma predeterminada, GitHub envía notificaciones sobre nuevas alertas por correo electrónico a las personas con permisos de escritura, mantenimiento o administrador a un repositorio. Consulte Alertas de Dependabot.

Configuración de notificaciones para Dependabot alerts

Puede configurar las opciones de notificación para usted o su organización en la lista desplegable Administrar notificaciones que se muestra en la parte superior de cada página. Para obtener más información, vea Configuración de notificaciones.

Puede optar por recibir notificaciones:

  • En la bandeja de entrada, como notificaciones web. Se envía una notificación web cuando Dependabot está habilitada para un repositorio, cuando se confirma un nuevo archivo de manifiesto en el repositorio y cuando se encuentra una nueva vulnerabilidad con una gravedad crítica o alta (opción Activado GitHub ).
  • Por correo electrónico. Se envía un correo electrónico cuando Dependabot está habilitado para un repositorio, cuando se confirma un nuevo archivo de manifiesto en el repositorio y cuando se encuentra una nueva vulnerabilidad con una gravedad crítica o alta (opción Correo electrónico ).
  • En la línea de comandos. Las advertencias se muestran como devoluciones de llamada al insertar en repositorios con dependencias no seguras (opción CLI).
  • En GitHub Mobile, en forma de notificaciones web. Para más información, consulta Configuración de notificaciones.

Nota:

El correo electrónico y las notificaciones webGitHub Mobile son:

Por repositorio, cuando Dependabot está habilitado en el repositorio o cuando se añade un nuevo archivo de manifiesto al repositorio.

* Por organización cuando se detecta una vulnerabilidad nueva.

  • Se envía cuando se descubre una vulnerabilidad nueva. GitHub no envía notificaciones cuando se actualizan las vulnerabilidades.

Puede personalizar la forma en que se le notifica sobre Dependabot alerts. Por ejemplo, puede recibir un correo electrónico semanal con un resumen de las alertas de hasta 10 de sus repositorios mediante las opciones Enviar por correo electrónico un resumen de vulnerabilidades y Resumen semanal por correo electrónico de seguridad.

Captura de pantalla de las opciones de notificación para Dependabot alerts.

Nota:

Puede filtrar las notificaciones en GitHub para mostrar Dependabot alerts. Para obtener más información, vea Filtros de bandeja de entrada.

Las notificaciones por correo electrónico para Dependabot alerts que afectan a uno o más repositorios incluyen el campo de encabezado X-GitHub-Severity. Puede usar el valor del campo de encabezado X-GitHub-Severity para filtrar las notificaciones por correo electrónico de Dependabot alerts. Para obtener más información, consulte Encabezados de notificación por correo electrónico.

Lectura adicional