Skip to main content

Dependabot alert filters

Dependabot alerts filters help you prioritize and manage alerts for vulnerable dependencies in your repositories.

Puedes ordenar y filtrar Dependabot alerts escribiendo filtros como pares de key:value en la barra de búsqueda.

OpciónDescripciónEjemplo
CVE-IDVisualización de las alertas asociadas a este CVE-IDCVE-2020-28482 mostrará las alertas cuyo aviso subyacente tenga este número de id. de CVE.
ecosystemSe muestran alertas para el ecosistema seleccionadoUsa ecosystem:npm para mostrar Dependabot alerts para npm
GHSA-IDVisualización de las alertas asociadas a este GHSA-IDGHSA-49wp-qq6x-g2rf mostrará las alertas cuyo aviso subyacente tenga este id. de GitHub Advisory Database.
hasSe muestran alertas que cumplen los criterios de filtro seleccionadosUso de has:patch para mostrar alertas relacionadas con avisos que tienen una revisión
isSe muestran alertas en función de su estadoUsa is:open para mostrar alertas abiertas
manifestSe muestran alertas para el manifiesto seleccionadoUsa manifest:webwolf/pom.xml para mostrar alertas en el archivo pom.xml de la aplicación WebWolf
packageSe muestran alertas para el paquete seleccionadoUsa package:django para mostrar alertas para Django
relationshipMuestra alertas del estado de la relación seleccionada
Ten en cuenta que este filtro solo está disponible para los ecosistemas con compatibilidad transitiva.
Use relationship:direct para mostrar alertas para las dependencias directas (marcadas con la etiqueta Direct).
resolutionSe muestran alertas del estado de resolución seleccionadoUsa resolution:no-bandwidth para mostrar alertas previamente estacionadas debido a la falta de recursos o de tiempo para corregirlas
repoSe muestran alertas basadas en el repositorio al que hacen referencia
Ten en cuenta que este filtro solo está disponible en la información general de seguridad. Para obtener más información, consulta Información general sobre seguridad.
Usa repo:octocat-repo para mostrar alertas en el repositorio denominado octocat-repo
scopeSe muestran alertas basadas en el ámbito de la dependencia a la que hacen referenciaUsa scope:development para mostrar alertas de dependencias que solo se usan durante el desarrollo
severitySe muestran alertas en función de su nivel de gravedadUsa severity:high para mostrar alertas de gravedad alta
epss_percentageMuestra alertas basadas en su probabilidad de explotación bajo la predicción de EPSSUse epss_percentage:>0.01 para ver alertas con un porcentaje de EPSS mayor que el 1 %
sortSe muestran alertas según el criterio de ordenación seleccionadoLa opción de ordenación predeterminada para las alertas es sort:most-important, que clasifica las alertas por importancia
Uso de sort:newest para mostrar las alertas más recientes notificadas por Dependabot
Uso de sort:epss-percentage para mostrar las alertas ordenadas por puntuación de EPSS descendente.
teamMuestra los datos de todos los repositorios a los que el equipo especificado tiene acceso de escritura o de administrador. Para obtener más información sobre los roles de repositorio, consulta Roles de repositorio para una organización.Usa team:octo-team para mostrar alertas de repositorios a los que el equipo de octo-team tiene acceso de escritura.
topicMuestra datos para todos los repositorios clasificados con un tema específico. Para más información sobre los temas de repositorio, consulta Clasificar tu repositorio con temas.Use topic:nextjs para mostrar alertas de repositorios clasificados con el tema nextjs.

Nota:

El sistema de puntuación de predicción de vulnerabilidades o EPSS proporciona una puntuación (de 0 a 100 %) o probabilidad de que se aproveche la vulnerabilidad en los próximos 30 días y un percentil (nº percentil) o medida relativa de amenaza. Esta puntuación procede de Forum of Incident Responders & Security Teams (FIRST) y se actualiza diariamente. Para más información, consulta Sistema de puntuación de predicción de vulnerabilidades de seguridad en la documentación de FIRST.