Ejercicio: Protección de la cadena de suministro del repositorio

Completado

En este ejercicio, protegemos la cadena de suministro del repositorio mediante el gráfico de dependencias, las alertas de dependencia, las actualizaciones de seguridad de dependencia y las actualizaciones de la versión de dependencia.

Este ejercicio de GitHub se califica automáticamente una vez que haya intentado una solución al desafío. Los resultados de las acciones y sus comentarios útiles se proporcionan en tiempo real en los registros de flujo de trabajo de grade-learner.

Estas son algunas sugerencias útiles antes de comenzar el ejercicio:

  • Lea la sección de Bienvenida del archivo LÉAME en el repositorio del ejercicio para obtener más información sobre el ejercicio.
  • Siga los pasos proporcionados en la sección Inicio de este curso para completar correctamente el ejercicio.
  • Para ver los resultados del ejercicio, vaya a la pestaña Acciones del repositorio clonado y seleccione la ejecución más reciente en el flujo de trabajo de calificación.
  • ¿No sabe qué debe hacer? Vuelva a consultar el contenido de la última unidad o consulte el archivo LÉAME en el repositorio del ejercicio.

Nota:

Existe un script de calificación en .github/workflows/grading.yml. No es necesario modificar este flujo de trabajo para completar este ejercicio. La modificación del contenido de este flujo de trabajo puede interrumpir la capacidad del ejercicio para validar las acciones, proporcionar comentarios o calificar los resultados.

Este ejercicio es un desafío basado en el contenido que se trata en este módulo y podría haber más de una manera de completarlo correctamente. Si se quedase bloqueado, repase el contenido anterior de este módulo o vaya a algunos de los otros recursos proporcionados.

Cuando haya terminado el ejercicio en GitHub, vuelva aquí para la unidad siguiente.