---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Como configurar as integrações Deps.dev e OSV.dev para Lista de materiais de software

# Como configurar as integrações Deps.dev e OSV.dev para Lista de materiais de software {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Você pode editar alguns dos parâmetros das integrações Deps.dev e OSV.dev. Há duas integrações de gatilho de código que são usadas estritamente para fluxos de trabalho internos.

## Integrações de gatilho de código para fluxos de trabalho internos {#vr-sbom-config-osv-deps__section_cqw_kjd_fbc}

A partir da v3.2 do SBOM Response, as melhorias de desempenho incluíram a adição de duas integrações para OSV.dev e Deps.dev:

* Integração de OSV (gatilho de código sob demanda)
* Integração Deps.dev (gatilho de código sob demanda)

{#vr-sbom-config-osv-deps__ul_u3b_4jd_fbc}Essas integrações são iniciadas automaticamente por fluxos de trabalho internos e são somente para uso interno. Você não deve iniciar essas integrações sob demanda com o botão Executar agora em seus registros de integração.

## Configurando a programação de execução para Deps.dev {#vr-sbom-config-osv-deps__section_dbn_y3d_fbc}

Se instalada, a integração Deps.dev será ativada (caixa de seleção Ativo marcada no registro de integração) por padrão e programada para ser executada semanalmente. Você pode editar a programação e iniciar o trabalho agendado sob demanda a partir do registro de integração. Navegar até TodosResposta a vulnerabilidadesIntegraçõesIntegração Deps.dev. A função sn_vul.app_configure_integrations é necessária para editar a programação desta integração.  
A integração Deps.dev é usada para identificar componentes que estão nos estados Obsoleto e Abandonado. A versão de um componente obsoleto está mais de duas versões principais atrás da versão mais recente e dois anos atrás da versão mais recente. Um componente abandonado não foi atualizado por mais de dois anos. Os limites de dois anos e duas versões podem ser editados com as propriedades do sistema. Para editar esses parâmetros, navegue até TodosPropriedades do sistemaTodas as Propriedades e localize os seguintes registros:

* sn_sbom_resp.pkg_abandoned_threshold
* sn_sbom_resp.pkg_stale_threshold
* sn_sbom_resp.pkg_stale_version_threshold
{#vr-sbom-config-osv-deps__ul_o2d_mfy_c1c}

Os valores de limite para abandonados e obsoletos estão em meses. O valor de limite para a versão é numérico.

## Configurando OSV.dev {#vr-sbom-config-osv-deps__section_vcg_fjd_fbc}

Se instalada, a integração do OSV.dev será ativada (caixa de seleção Ativa marcada no registro de integração) por padrão. No entanto, você deve iniciá-la sob demanda a partir do registro de integração. Navegar até TodosResposta a vulnerabilidadesIntegraçõesOSV.dev Integration - Abrangente. A função sn_vul.app_configure_integrations é necessária para editar a programação desta integração.  
Nota:  
Você pode configurar o parâmetro de integração batchSize do OSV.dev na Integração de vulnerabilidades de código aberto. O padrão é 75 Purls por chamada de API.

Você pode preferir deixar este valor em sua configuração padrão. Alterar o valor pode afetar o desempenho.

