Dependabot のデフォルトのパーミッションの変更
Published at February 7, 2023
Author: Kevin Duck
Summary
本日より、リポジトリの Write または Maintainer のロールを持つ人は、デフォルトでDependabotアラートを閲覧し対応できるようになります。カスタムロール、セキュリティマネージャーのロール、およびDependabotアラートの組織権限には変更がありません。新機能について
今日から、リポジトリのWriteまたはMaintainerロールを持つ誰もが、デフォルトでDependabotアラートを表示し、対応することができるようになります。以前は、リポジトリ管理者のみがDependabotアラートを閲覧・操作することができました。この変更により、アラートの修正に責任を持つ開発者がアラートを見ることができるようになります。
どのようにオプトインすればよいですか?
この変更は、今日からすべての既存および新規のリポジトリに適用されます。
変更されないものは何ですか?
この変更は、カスタムロール、セキュリティマネージャロール、Dependabotアラートに関する組織の権限には影響しません。リポジトリ管理者のみがDependabotアラートを有効または無効にできます。
アラート通知についてはどうですか?
この変更も、アラート通知やリポジトリ監視の設定に影響しません。そのため、ユーザー設定に基づきDependabotアラート通知にオプトインしていない場合は、何も受信しません。
現在アラート通知を受信している場合、新しいリポジトリは既存のDependabotアラート通知に含まれるようになります。
この変更の詳細については、こちらをご覧ください。
Source
Dependabot alerts default permissions change
What's new? Starting today, anyone with repository write or maintain roles will be able to view and act on Dependabot alerts by default. Previously, only repository admins could view and act on Dependabot alerts. This change will help ensure that alerts are visible to the same developers …