每个分支的github脆弱依赖

the*_*hme 9 dependencies github

在我看来,您只能在master分支上看到易受攻击的依赖项。我将警报中提到的那些问题固定在一个单独的分支上,并希望检查实际上是否存在易受攻击的依赖关系是否已修复,所以我真正需要的是能够检查特定分支的警报,可以这样做吗?

Sam*_*aum 10

我也有同样的问题。

GitHub 安全警报功能的问题在于它始终会扫描存储库的默认分支。这通常是主分支。因此,为解决其他分支的安全问题而进行的任何更改都不会被 GitHub 识别。

解决方法。

您可以将默认分支更改为存储库中的任何分支!包括你为解决安全问题所做的工作

  1. 在 GitHub 上,导航到存储库的主页。
  2. 在您的存储库名称下,单击“设置”。
  3. 在左侧菜单中,单击“分支”。
  4. 选择新的默认分支。

将默认分支更改为已完成解决工作的分支后,GitHub 的安全警报功能将开始扫描该分支。

您应该会看到已解决的安全警报消失。

之后,您可以将默认分支更改回主分支,并且仅在专门致力于解决安全漏洞时才更改它。


Von*_*onC 5

GitHub报告的有关脆弱性依赖关系安全警报可能仅对master分支有效。

如果您还没有准备好将修订合并到仓库mastermaster分支,一种解决方法是将该分支推送到新的专用(和临时)存储库的分支,只是检查是否在该新仓库上检测到任何新警报。