この記事はセキュリティ Advent Calendar 2020 の19日目です。 はじめに Dependabot とは何か Dependency Alerts が通知する脆弱性とは何か リポジトリの Dependency graph とは何か Dependency graph の制限事項 GitHub Advisory Database とは何か WhiteSource から通知されるデータとは何か サポートしているエコシステム サポートしているリポジトリ 注意事項 どのように Dependabot Alerts と向き合っていくべきか References はじめに GitHub を利用している人で JavaScript などの言語を使っている場合、Dependabot Alerts は日常的に見かけるものであり、日頃からなんとなくその恩恵に預かっているのではないでしょうか。 npm