既定では、 GitHub は、リポジトリへの書き込み、保守、または管理者のアクセス許可を持つユーザーに、新しいアラートに関する通知を電子メールで送信します。 「Dependabot アラート」を参照してください。
の通知を構成する Dependabot alerts
自分または組織の通知設定は、各ページの上部に表示される [通知の管理] ドロップダウン から構成できます。 詳細については、「通知を設定する」を参照してください。
通知の受信を選択できます。
- インボックスで、Web 通知として。 リポジトリに対して Dependabot が有効になっている場合、新しいマニフェスト ファイルがリポジトリにコミットされたとき、および重大または高重大度の新しい脆弱性が見つかった場合 ([オン] GitHub オプション)、Web 通知が送信されます。
- 電子メール経由。 リポジトリに対して Dependabot が有効になっている場合、新しいマニフェスト ファイルがリポジトリにコミットされたとき、および重大または重大度が高い新しい脆弱性が見つかった場合 (電子メール オプション) に電子メール が送信されます。
- コマンド ライン。 セキュリティで保護されていない依存関係を使用してリポジトリにプッシュすると、警告がコールバックとして表示されます ( CLI オプション)。
- GitHub Mobile では、ウェブ通知として。 詳しくは、「通知を設定する」をご覧ください。
メモ
電子メールと Web/GitHub Mobile 通知は次のとおりです。
リポジトリごと、リポジトリで Dependabot が有効になっている場合、または新しいマニフェスト ファイルがそのリポジトリにコミットされた場合。
新しい脆弱性が検出されたときは、_Organization ごと_。- 新しい脆弱性が検出されたときに送信されます。 GitHub は、脆弱性が更新されたときに通知を送信しません。
Dependabot alertsに関する通知方法をカスタマイズできます。 たとえば、 [週単位のメール ダイジェスト] オプションを使用すると、最大 10 個のリポジトリについてアラートを要約した週単位のダイジェスト メールを受け取ることができます。

メモ
GitHubで通知をフィルター処理して、Dependabot alertsを表示できます。 詳細については、「受信トレイフィルター」を参照してください。
1 つ以上のリポジトリに影響する Dependabot alerts のメール通知には、X-GitHub-Severity ヘッダー フィールドが含まれます。 X-GitHub-Severity ヘッダー フィールドの値を使用して、Dependabot alerts のメール通知をフィルター処理できます。 詳細については、 AUTOTITLE を参照してください。