ページを読み込み中…
ページを読み込み中…
21件の記事
GitHub が、企業向けに依存関係のライセンスを大規模管理する機能を公開し、ルールベースのチェックで非準拠パッケージを本番環境への展開前にブロックできるようになった。
GitHub が提供する依存関係管理ツール「Dependabot」は、JavaScript/TypeScript ランタイムの「Deno」エコシステムにおけるパッケージのバージョン自動更新機能を正式に追加しました。
GitHub が、同一エンタープライズ内の異なる組織に存在する内部リポジトリへの依存関係管理を可能にする機能を強化し、企業のセキュリティポリシーからアクセス権限を設定できるようにした。
GitHub は、MCP サーバーの機能として依存関係のスキャンを強化し、コード記事中やプルリクエスト前に脆弱性を検出できる機能を公開プレビューで提供開始した。
GitHubはDependabotの新ジョブにより、Pythonプロジェクトの依存関係グラフとSBOMを正確に提供し、アクション課金を回避して組織内のプライベートレジストリ設定を利用可能にした。