跳至主要内容

使用仓库安全公告

使用仓库安全公告讨论、修复和披露公共仓库中的安全漏洞。

关于仓库安全公告

您可以使用仓库安全公告私下讨论、修复和发布有关公共仓库中安全漏洞的信息。

仓库安全公告的权限级别

您可以在仓库安全公告中执行的操作取决于您是否对安全公告具有管理员或写入权限。

为仓库配置私有漏洞报告

公共仓库的所有者和管理员可以通过启用私有漏洞报告,允许安全研究人员安全地向仓库报告漏洞。

为组织配置私有漏洞报告

组织所有者和安全管理员可以通过为其所有公共仓库启用私有漏洞报告,允许安全研究人员安全地向组织内的仓库报告漏洞。

创建仓库安全公告

您可以创建安全公告草稿,以私下讨论和修复开源项目中的安全漏洞。

编辑仓库安全公告

如果您需要更新详细信息或更正错误,可以编辑仓库安全公告的元数据和描述。

评估仓库的安全设置

安全研究人员可以评估公共仓库的安全设置,建议安全策略并报告漏洞。

在临时私有分支中协作以解决仓库安全漏洞

您可以创建一个临时私有分支,以私下协作修复公共仓库中的安全漏洞。

发布仓库安全公告

您可以发布安全公告,以提醒您的社区注意项目中的安全漏洞。

向仓库安全公告添加协作者

您可以添加其他用户或团队与您一起协作处理安全公告。

从仓库安全公告中删除协作者

当您从仓库安全公告中删除协作者时,他们将失去对安全公告的讨论和元数据的读写访问权限。

删除仓库安全公告

您可以通过联系支持部门删除已发布的仓库安全公告。