Pulse 게시 ·

GitHub 보안 권고 GraphQL API, CVE 필드·심각도 필터 추가

GitHub가 10월 2일 보안 권고 GraphQL API에 CVE 식별자·소스 위치·검토 시점 등 필드 5개를 추가했다. 심각도와 철회 여부로 서버에서 결과를 거를 수 있어 REST API를 병행하거나 전체 데이터를 내려받을 필요가 줄었다. 기존 쿼리는 그대로 작동한다.

SecurityAdvisory에 cveId, sourceCodeLocation, githubReviewedAt, nvdPublishedAt, repositoryAdvisoryUrl이 추가됐다.

securityAdvisories 쿼리에 severities와 isWithdrawn 필터가 추가됐으며 기존 분류·식별자·EPSS·날짜 필터와 함께 사용할 수 있다.

읽기 전용 필드와 필터를 추가한 변경으로 기존 쿼리와 호환된다.

NVD 공개 시점과 GitHub 검토 시점을 함께 조회해 취약점 검토 지연을 추적할 수 있다.

원문