GitHub 보안 권고, 저장소 쓰기 권한자만 보는 비공개 댓글 지원
GitHub가 10월 2일 저장소 보안 권고에 쓰기 권한자만 볼 수 있는 비공개 댓글을 추가했다. 제보자나 쓰기 권한이 없는 초대 협업자에게는 표시·알림되지 않는다. 비공개 취약점 보고를 활성화한 공개 저장소에서 이용하며, GraphQL API로도 조회할 수 있지만 REST API에서는 제외된다.
GitHub Free·Pro·Team·Enterprise Cloud의 공개 저장소 중 비공개 취약점 보고를 활성화한 곳이 대상이다.
열람 권한은 현재 저장소 권한을 따른다. 쓰기 권한을 잃으면 기존 비공개 댓글도 읽을 수 없다.
비공개 댓글 열람은 감사 로그에 기록된다.
게시 후에는 일반 댓글과 비공개 댓글 사이에서 유형을 변경할 수 없다.
조사 세부사항과 내부 대응 논의를 다른 채널로 옮기지 않고 해당 보안 권고의 이력에 남길 수 있다.
원문
- Confidential comments on repository security advisoriesGitHub Changelog · 원문 2026-10-02