SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

CodeZineニュース

GitHub、依存関係を警告してくれる「Dependabotアラート」を改善、よりわかりやすく、検索しやすいように

  • このエントリーをはてなブックマークに追加

  • このエントリーをはてなブックマークに追加

 米GitHubは、リポジトリ内の依存関係をチェックして、必要に応じて警告してくれるDependabotアラートを改善し、わかりやすくかつ修正を容易にしたことを、2月8日(現地時間)に発表した。

 今回の改善によって、Dependabotアラートはパッケージごとにグループ化されるのではなく、アドバイザリおよび依存関係マニフェストごとに1つのアラートで表示されるようになり、それぞれの脆弱性に関してより有用な情報を提供できるようになっている。

 また、各アラートには一意の数値識別子が含まれるようになったほか、アラートのインデックスページにはアラートの全文検索に対応した検索フィールドなどが新設された。

 アラートのライフサイクルにも変更が施され、修正後もアラートは保持されるようになり、却下されたアラートを再開する機能の搭載も予定されている。

関連リンク

この記事は参考になりましたか?

  • このエントリーをはてなブックマークに追加
この記事の著者

CodeZine編集部(コードジンヘンシュウブ)

CodeZineは、株式会社翔泳社が運営するソフトウェア開発者向けのWebメディアです。「デベロッパーの成長と課題解決に貢献するメディア」をコンセプトに、現場で役立つ最新情報を日々お届けします。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

  • このエントリーをはてなブックマークに追加
CodeZine(コードジン)
https://codezine.jp/article/detail/15577 2022/02/14 08:00

おすすめ

アクセスランキング

アクセスランキング

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング