Knowledge File / AI小生意项目库
内部源安全公告现已全面可用
GitHub Advanced Security 企业客户可发布内部安全公告,类似开源公告但仅限企业内可见,通过新API管理漏洞,Dependabot自动通知并升级依赖。
SOURCE / AI小生意项目库
MIN / 9
ACCESS / 会员
POST / 2026-07-09 05:30:35
原贴
查看原文原文
GitHub Advanced Security enterprise customers can now publish internal security advisories. Innersource advisories work similarly to GitHub’s open source advisories, but their visibility is restricted to repositories owned by the enterprise. There is a new REST API endpoint to manage innersource vulnerabilities, including operations to create, update, or withdraw vulnerabilities. Once you use the API to create an advisory about a component, GitHub uses Dependabot to notify repositories inside the enterprise that use the component. Notifications can include security alerts and version updates. When a version upgrade is needed, Dependabot will open a pull request to upgrade a vulnerable version of the component to one with a fix. For more information, see Creating and using innersource advisories .
中文翻译
GitHub Advanced Security 企业客户现在可以发布内部安全公告。内部源公告与 GitHub 的开源公告类似,但其可见性仅限于企业拥有的仓库。有一个新的 REST API 端点用于管理内部源漏洞,包括创建、更新或撤销漏洞的操作。一旦你使用 API 为某个组件创建公告,GitHub 会使用 Dependabot 通知企业内部使用该组件的仓库。通知可以包括安全警报和版本更新。当需要版本升级时,Dependabot 会打开一个拉取请求,将有漏洞的组件版本升级到带有修复的版本。
核心信息
GitHub Advanced Security 企业客户可发布内部安全公告,类似开源公告但仅限企业内可见,通过新API管理漏洞,Dependabot自动通知并升级依赖。
- GitHub Advanced Security 企业客户可发布内部安全公告,类似开源公告但仅限企业内可见,通过新API管理漏洞,Dependabot自动通知并升级依赖。
- 原贴提到:GitHub Advanced Security enterprise customers can now publish internal s
- 来源:github.blog
试看内容
成为会员查看完整内容
你已经看到了这篇内容的前置整理,剩余深度部分仅对会员开放。
详细解读
信息差价值
参考来源
成为会员查看完整内容