GitHub 보안 권고 댓글 REST API, 공개 미리보기 제공
GitHub가 10월 2일 저장소 보안 권고 댓글을 조회·작성·수정하는 REST API를 공개 미리보기로 제공했다. 비공개 취약점 보고에서 생성된 권고도 대상이며, 특정 시각 이후 갱신된 댓글만 조회할 수 있다. 공개 저장소에서 이용하며 비공개 댓글 조회와 댓글 삭제는 지원하지 않는다.
댓글 목록 조회·단일 댓글 조회·작성·수정용 엔드포인트를 제공한다.
저장소 보안 권고 응답에는 비공개 댓글을 제외한 댓글 수가 포함된다. 전역 권고 응답에도 연결된 저장소 권고의 댓글 수가 추가된다.
권고 열람 권한과 작업에 맞는 repository security advisories 권한 또는 토큰 범위가 필요하다.
협업자가 아닌 사용자는 내부 댓글을 볼 수 없으며, REST 엔드포인트는 confidential 댓글을 반환하지 않는다.
GitHub Free·Pro·Team·Enterprise Cloud의 공개 저장소에서 미리보기를 이용할 수 있다.
웹 화면에만 있던 취약점 분류·대응 논의를 감사 자료로 내보내거나 자동화된 처리 메모를 남길 수 있다.
원문
- Repository security advisory comments API in public previewGitHub Changelog · 원문 2026-10-02