Skip to main content

Repository security advisories

The actions you can take in a repository security advisory depend on whether you have admin or write permissions to the security advisory.

In diesem Artikel

Permissions overview

Repositorybesitzende, Organisationsbesitzende, das Sicherheitsmanagement und Benutzende mit der Admin-Rolle können diese Aktionen ausführen:

  • Erstellen einer Sicherheitsempfehlung für das Repository.
  • Zugreifen auf alle Sicherheitsempfehlungen für das Repository.
  • Füge Mitarbeiter zum Sicherheitshinweis hinzu.

Mitarbeitende haben Schreibberechtigungen für die Sicherheitsempfehlung.

ActionWrite permissionsAdmin permissions
See a draft security advisory
Add collaborators to the security advisory (see Hinzufügen eines Mitarbeiters zu einem Repository-Sicherheitshinweis)
Edit and delete any comments in the security advisory
Create a temporary private fork in the security advisory (see Zusammenarbeit in einem temporären privaten Fork, um eine Sicherheitslücke im Repository zu beheben)
Add changes to a temporary private fork in the security advisory (see Zusammenarbeit in einem temporären privaten Fork, um eine Sicherheitslücke im Repository zu beheben)
Create pull requests in a temporary private fork (see Zusammenarbeit in einem temporären privaten Fork, um eine Sicherheitslücke im Repository zu beheben)
Merge changes in the security advisory (see Zusammenarbeit in einem temporären privaten Fork, um eine Sicherheitslücke im Repository zu beheben)
Add and edit metadata in the security advisory (see Veröffentlichen einer Sicherheitsempfehlung für ein Repository)
Add and remove credits for a security advisory (see Bearbeiten einer Sicherheitsempfehlung für ein Repository)
Close the draft security advisory
Publish the security advisory (see Veröffentlichen einer Sicherheitsempfehlung für ein Repository)

Permission differences for global security advisories

Unlike repository security advisories, anyone can contribute to global security advisories in the GitHub Advisory Database at github.com/advisories. Edits to global advisories will not change or affect how the advisory appears on the repository. See Bearbeiten von Sicherheitshinweisen in GitHub Advisory Database.

Further reading