GitHub 보안 권고 댓글, REST API 조회·작성·수정 지원
GitHub가 10월 2일 저장소 보안 권고 댓글의 REST API를 공개 미리보기로 제공했다. 비공개 취약점 보고에서 생성된 권고도 조회·작성·수정할 수 있다. 공개 저장소의 Free·Pro·Team·Enterprise Cloud가 대상이며, 비밀 댓글 조회와 댓글 삭제는 지원하지 않는다.
권고 자체를 볼 권한과 repository security advisories의 적절한 읽기·쓰기 권한 또는 토큰 범위가 필요하다.
특정 시점 이후 갱신된 댓글만 조회할 수 있으며, 개별 댓글 조회도 지원한다.
저장소 권고와 연결된 전역 권고 응답에 비밀 댓글을 제외한 댓글 수가 추가됐다.
비협업자는 내부 댓글을 볼 수 없고, confidential comments는 REST 응답에 포함되지 않는다.
취약점 논의 내용을 감사 자료로 내보내거나 자동 분류 결과를 댓글로 남기는 작업을 웹 화면 없이 처리할 수 있다.
원문
- Repository security advisory comments API in public previewGitHub Changelog · 원문 2026-10-02