Skip to main content

Repository security advisories

The actions you can take in a repository security advisory depend on whether you have admin or write permissions to the security advisory.

In diesem Artikel

Permissions overview

Repositorybesitzende, Organisationsbesitzende, das Sicherheitsmanagement und Benutzende mit der Admin-Rolle können diese Aktionen ausführen:

  • Erstellen einer Sicherheitsempfehlung für das Repository.
  • Zugreifen auf alle Sicherheitsempfehlungen für das Repository.
  • Füge Mitarbeiter zum Sicherheitshinweis hinzu.

Mitarbeitende haben Schreibberechtigungen für die Sicherheitsempfehlung.

ActionWrite permissionsAdmin permissions
See a draft security advisory
Add collaborators to the security advisory (see Adding a collaborator to a repository security advisory)
Edit and delete any comments in the security advisory
Create a temporary private fork in the security advisory (see Zusammenarbeit in einem temporären privaten Fork, um eine Sicherheitslücke im Repository zu beheben)
Add changes to a temporary private fork in the security advisory (see Zusammenarbeit in einem temporären privaten Fork, um eine Sicherheitslücke im Repository zu beheben)
Create pull requests in a temporary private fork (see Zusammenarbeit in einem temporären privaten Fork, um eine Sicherheitslücke im Repository zu beheben)
Merge changes in the security advisory (see Zusammenarbeit in einem temporären privaten Fork, um eine Sicherheitslücke im Repository zu beheben)
Add and edit metadata in the security advisory (see Publishing a repository security advisory)
Add and remove credits for a security advisory (see Editing a repository security advisory)
Close the draft security advisory
Publish the security advisory (see Publishing a repository security advisory)

Permission differences for global security advisories

Unlike repository security advisories, anyone can contribute to global security advisories in the GitHub Advisory Database at github.com/advisories. Edits to global advisories will not change or affect how the advisory appears on the repository. See Editing security advisories in the GitHub Advisory Database.

Further reading