Skip to main content

リポジトリ セキュリティ アドバイザリ

リポジトリ セキュリティ アドバイザリで実行できるアクションは、セキュリティ アドバイザリに対する管理者や書き込みの権限を持っているかどうかによって変わります。

この記事の内容

アクセス許可の概要

リポジトリ所有者、organization 所有者、セキュリティ マネージャー、admin ロールを持つユーザーは、次のことができます。

  • リポジトリのセキュリティ アドバイザリを作成する。
  • リポジトリのすべてのセキュリティ アドバイザリにアクセスする。
  • セキュリティアドバイザリにコラボレータを追加します。

コラボレーターは、セキュリティ アドバイザリへの書き込みアクセス許可を持ちます。

アクションWrite 権限管理者のアクセス許可
セキュリティアドバイザリのドラフトを表示する
コラボレーターをセキュリティ アドバイザリに追加する (「AUTOTITLE」を参照)
セキュリティアドバイザリでコメントを編集および削除する
セキュリティ アドバイザリで一時的なプライベート フォークを作成する (「AUTOTITLE」を参照)
セキュリティ アドバイザリの一時的なプライベート フォークに変更を追加する (「AUTOTITLE」を参照)
一時的なプライベート フォークで pull request を作成する (「AUTOTITLE」を参照)
セキュリティ アドバイザリに変更をマージする (「AUTOTITLE」を参照)
メタデータをセキュリティ アドバイザリに追加して編集する (「AUTOTITLE」を参照)
セキュリティ アドバイザリのクレジットを追加および削除する (「AUTOTITLE」を参照)
セキュリティアドバイザリのドラフトをクローズする
セキュリティ アドバイザリを発行する (「AUTOTITLE」を参照)

グローバル セキュリティ アドバイザリに対するアクセス許可の違い

リポジトリ セキュリティ アドバイザリとは異なり、誰でも github.com/advisories の GitHub Advisory Database でグローバル セキュリティ アドバイザリに貢献できます。 グローバル アドバイザリを編集しても、リポジトリでのアドバイザリの表示方法が変更されたり、影響を受けたりすることはありません。 「GitHub Advisory Database でのセキュリティ アドバイザリの編集」を参照してください。

詳細については、次を参照してください。

  •         [AUTOTITLE](/code-security/security-advisories/working-with-repository-security-advisories/adding-a-collaborator-to-a-repository-security-advisory)
    
  •         [AUTOTITLE](/code-security/security-advisories/working-with-repository-security-advisories/collaborating-in-a-temporary-private-fork-to-resolve-a-repository-security-vulnerability)
    
  •         [AUTOTITLE](/code-security/security-advisories/working-with-repository-security-advisories/removing-a-collaborator-from-a-repository-security-advisory)
    
  •         [AUTOTITLE](/code-security/security-advisories/working-with-repository-security-advisories/deleting-a-repository-security-advisory)