练习 - 保护存储库的供应链

已完成

在本练习中,我们通过依赖项图、依赖项警报、依赖项安全更新和依赖项版本更新来保护存储库的供应链。

当你尝试了对此挑战的解决方案后,此 GitHub 练习就会自动进行评分。 你的操作结果和有用的反馈都在 grade-learner 工作流日志中实时提供。

在开始本练习之前,可以看看下面一些有用的提示:

  • 阅读练习存储库中 README 文件的“欢迎使用”部分,了解有关练习的详细信息。
  • 按照“如何开始本课程”部分中提供的步骤成功完成该练习。
  • 若要查看你的练习结果,请导航到所克隆存储库的“操作”选项卡,然后在“评分”工作流上选择最近一次的运行。
  • 遇到问题时该怎么办? 重温上一单元中的内容,或查看练习存储库中的自述文件。

注意

评分脚本位于 .github/workflows/grading.yml 下。 无需修改此工作流即可完成本练习。 更改此工作流中的内容可能会破坏练习验证操作、提供反馈或对结果进行评分的功能。

本练习基于本模块所涵盖的内容,具有一定难度,可通过多种方法成功完成。 如果你遇到困难,请回顾本模块前面的内容或导航到我们提供的一些其他资源。

在 GitHub 中完成练习后,请返回此处以继续下一个单元。