ドラフトリポジトリセキュリティアドバイザリのロックとロック解除
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
GitHub Changelog
GitHubが、リポジトリ管理者がドラフトのセキュリティアドバイザリとプライベート脆弱性レポートをロックできる機能を追加した。これにより、管理者のみが内容を変更でき、共同作業者はコメントのみ可能となり、脆弱性報告の評価・公開プロセスをより制御できるようになった。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
リポジトリ管理者は、共同作業者がアドバイザリの内容やメタデータを編集できないよう、ドラフトのリポジトリセキュリティアドバイザリおよびプライベート脆弱性報告をロックできるようになりました。ロックされると、変更を加えられるのは管理者のみとなり、共同作業者はコメントを通じて引き続き参加できます。
これにより、プライベート脆弱性報告のトリアージと公開プロセスを、より強力に制御できるようになります。報告をレビューし、深刻度やその他のフィールドについて判断を下した後は、アドバイザリをロックして記録の整合性を保ち、議論が続く間、意図しない変更が加えられないようにすることができます。
ドラフトアドバイザリをロックまたはロック解除するには、該当するアドバイザリに移動し、右側のアドバイザリアクションメニューから「アドバイザリをロック」を選択してください。アドバイザリのロックおよびロック解除を行えるのは、リポジトリ管理者のみです。
リポジトリセキュリティアドバイザリと、プライベートで報告されたセキュリティ脆弱性の管理について、詳しくはこちらをご覧ください。
GitHubコミュニティでの議論にご参加ください。
この投稿「Lock and unlock draft repository security advisories」は、The GitHub Blogに最初に掲載されました。
原文を表示
Repository administrators can now lock draft repository security advisories and private vulnerability reports to prevent collaborators from editing advisory content or metadata. When locked, only administrators can make changes; collaborators can still participate through comments.
This gives you greater control over the triage and publication process for private vulnerability reports. Once you’ve reviewed a report and made decisions on severity or other fields, you can lock the advisory to preserve the integrity of the record and ensure no unintended changes are made while discussions continue.
To lock or unlock a draft advisory, navigate to the advisory and select Lock advisory from the advisory actions menu on the right side. Only repository administrators can lock or unlock advisories.
Learn more about repository security advisories and managing privately reported security vulnerabilities.
Join the discussion within GitHub Community.
The post Lock and unlock draft repository security advisories appeared first on The GitHub Blog.
関連記事
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み