Pulse 게시 ·

GitHub 보안 권고에 저장소 쓰기 권한자만 보는 비공개 댓글 추가

GitHub가 10월 2일 보안 권고에 저장소 쓰기 권한자만 볼 수 있는 비공개 댓글을 추가했다. 제보자와 쓰기 권한이 없는 초대 협업자에게는 댓글이나 알림이 전달되지 않는다. 비공개 취약점 보고를 켠 공개 저장소에서 지원하며, GraphQL API로 조회할 수 있지만 REST API에서는 반환하지 않는다.

GitHub Free·Pro·Team·Enterprise Cloud의 대상 공개 저장소에서 사용할 수 있다.

현재 저장소 권한을 따르므로 쓰기 권한을 잃으면 기존 비공개 댓글도 읽을 수 없다.

비공개 댓글 열람은 감사 로그에 기록되며, 게시 후 일반 댓글과 비공개 댓글 사이에서 전환할 수 없다.

조사 내용과 내부 대응 논의를 외부 채널로 옮기지 않고 해당 보안 권고의 기록에 남길 수 있다.

원문