GitHub Dependency Graph aktivieren: Der ultimative Guide [2025 Easy Guide]
Hier ist ein aktueller und leicht verständlicher Guide für das Jahr 2025, wie du den Dependency Graph (Abhängigkeitsgraph) auf GitHub aktivierst.
Der Dependency Graph ist ein mächtiges Werkzeug von GitHub. Er zeigt dir alle Bibliotheken und Pakete an, von denen dein Projekt abhängt, und erkennt sogar, welche anderen Projekte deine Software nutzen. Zudem ist er die Grundvoraussetzung für Sicherheits-Features wie Dependabot.
In dieser Anleitung erfährst du, wie du ihn in wenigen Schritten aktivierst.
Schritt 1: Navigiere zu deinem Repository
Öffne GitHub in deinem Browser und gehe zu dem Projekt (Repository), für das du den Dependency Graph aktivieren möchtest.
Schritt 2: Öffne die Einstellungen (Settings)
Klicke in der oberen Menüleiste deines Repositories auf den Reiter „Settings“ (ganz rechts, meist hinter dem Zahnrad-Symbol).
Schritt 3: Gehe zu „Code security and analysis“
Suche in der linken Seitenleiste den Abschnitt „Security“ und klicke auf den Unterpunkt „Code security and analysis“.
Schritt 4: Dependency Graph aktivieren
Du siehst nun eine Liste von Sicherheitsfunktionen. Suche den Punkt „Dependency graph“.
- Bei öffentlichen Repositories (Public): Der Dependency Graph ist standardmäßig aktiviert und kann nicht deaktiviert werden.
- Bei privaten Repositories (Private): Hier musst du auf den Button „Enable“ klicken.
Pro-Tipp 2025: Wenn du schon einmal hier bist, solltest du auch direkt „Dependabot alerts“ aktivieren. So wirst du sofort informiert, wenn eine deiner Abhängigkeiten eine Sicherheitslücke aufweist.
Schritt 5: Den Graphen anzeigen lassen
Sobald die Funktion aktiviert ist (bei großen Projekten kann die erste Analyse einige Sekunden dauern), kannst du die Ergebnisse sehen:
- Klicke oben im Repository auf den Reiter „Insights“.
- Wähle in der linken Menüleiste „Dependency graph“.
- Hier siehst du nun zwei Tabs:
- Dependencies: Alles, was dein Projekt nutzt.
- Dependents: Alle (öffentlichen) Projekte, die dein Projekt nutzen.
Warum sehe ich keine Abhängigkeiten? (Fehlersuche)
Falls der Graph leer bleibt, überprüfe folgende Punkte:
- Manifest-Dateien: GitHub benötigt Dateien wie
package.json(npm),pom.xml(Maven),requirements.txt(Python) oderGemfile(Ruby) im Hauptverzeichnis oder in unterstützten Unterordnern. - Dateiformat: Stelle sicher, dass deine Abhängigkeitsdateien dem Standard entsprechen.
- Unterstützte Sprachen: GitHub unterstützt fast alle gängigen Ökosysteme (JavaScript, Python, Java, Go, C#, PHP, Ruby, Rust, etc.).
Bonus: Aktivierung für eine ganze Organisation
Wenn du Admin einer GitHub Organisation bist, musst du das nicht für jedes Repo einzeln machen:
- Gehe in die Organization Settings.
- Klicke auf „Code security and analysis“.
- Klicke bei „Dependency graph“ auf „Enable all“, um das Feature für alle aktuellen und zukünftigen Repositories deiner Organisation freizuschalten.
Fazit: Der Dependency Graph ist das Fundament für ein sicheres Projekt im Jahr 2025. Die Aktivierung dauert weniger als eine Minute, bietet dir aber dauerhaften Schutz und Überblick über deinen Tech-Stack.