Pulse 게시 ·

GitHub 보안 권고 GraphQL API, CVE 필드·심각도 필터 추가

GitHub가 10월 2일 보안 권고 GraphQL API에 CVE 식별자·소스 코드 위치·검토 시각 등 필드 5개를 추가했다. 심각도와 철회 여부로 서버에서 결과를 거르는 필터도 제공한다. REST API를 함께 호출해야 했던 일부 조회를 GraphQL로 통합할 수 있으며 기존 쿼리는 그대로 작동한다.

SecurityAdvisory에 cveId·sourceCodeLocation·githubReviewedAt·nvdPublishedAt·repositoryAdvisoryUrl이 추가됐다.

securityAdvisories 쿼리에 severities와 isWithdrawn 필터가 추가됐으며 기존 분류·식별자·EPSS·시간 필터와 함께 사용할 수 있다.

추가 기능은 읽기 전용이며 기존 쿼리와 호환된다.

취약점 대응 도구에서 철회된 권고를 제외하거나, NVD 공개부터 GitHub 검토까지 걸린 시간을 추적하기 쉬워진다.

원문