现在,您可以直接从GraphQL API阅读更多有关GitHub Advisory Database的信息,而无需回退到REST API。SecurityAdvisory对象获得了五个新字段: cveId:公告的CVE标识符。sourceCodeLocation:指向与公告相关的受影响源代码的链接。githubReviewedAt: GitHub审核公告时。nvdPublishedAt:国家漏洞数据库(NVD)发布其记录时。
repositoryAdvisoryUrl:链接到链接的存储库安全公告的链接(如果有)。securityAdvisories查询还获得了两个新的过滤器, severities和isWithdrawn,因此您可以在服务器上缩小结果范围,而不必自己下载所有内容并进行过滤。它们与您已使用的筛选器一起使用,例如分类、标识符、EPS,并已发布或更新。
这意味着更少的往返行程、一条身份验证路径和一个速率限制预算,用于读取咨询数据的集成。它还可以更轻松地构建基于严重程度的分类提要、撤回的咨询审计以及跟踪建议从NVD发布到GitHub审核的速度。这些更改是添加式和只读的,因此您现有的查询将继续有效。
The GitHub Changelog发布了与软件工程、DevOps、开发工具相关的技术动态,反映出企业级技术应用正在围绕效率、安全和可落地场景持续演进。
The GitHub Changelog发布了与软件工程、DevOps、开发工具相关的技术动态,反映出企业级技术应用正在围绕效率、安全和可落地场景持续演进。