GitHub 보안 권고 GraphQL API, CVE 필드·심각도 필터 추가
GitHub가 10월 2일 보안 권고 GraphQL API에 CVE 식별자·소스 코드 위치·검토 시각 등 필드 5개를 추가했다. 심각도와 철회 여부로 서버에서 결과를 거르는 필터도 제공한다. REST API를 함께 호출해야 했던 일부 조회를 GraphQL로 통합할 수 있으며 기존 쿼리는 그대로 작동한다.
SecurityAdvisory에 cveId·sourceCodeLocation·githubReviewedAt·nvdPublishedAt·repositoryAdvisoryUrl이 추가됐다.
securityAdvisories 쿼리에 severities와 isWithdrawn 필터가 추가됐으며 기존 분류·식별자·EPSS·시간 필터와 함께 사용할 수 있다.
추가 기능은 읽기 전용이며 기존 쿼리와 호환된다.
취약점 대응 도구에서 철회된 권고를 제외하거나, NVD 공개부터 GitHub 검토까지 걸린 시간을 추적하기 쉬워진다.
원문
- New fields for SecurityAdvisory GraphQL APIGitHub Changelog · 원문 2026-10-02