返回快讯列表
开发者动态

GitHub 代码扫描新增「已缓解」关闭理由

GitHub 8 月 20 日给代码扫描告警加了 Mitigated 关闭理由,用于漏洞代码仍在但外部手段已压住风险的情况,与 Won't fix 区分开。

GitHub 8 月 20 日给代码扫描的告警多了一个关闭理由,叫 Mitigated。用在漏洞代码还在、但外部手段已经把风险压住的情况,官方举的例子是 Web 应用防火墙和网络策略。

在这之前,这类告警只能塞进 Won't fix。两种情况混在一个理由里,回头看历史分不出哪些是真的决定不修、哪些是靠外围挡住了。新理由把它们分开,也让关闭动作能对上企业内部那套例外审批和风险接受的流程,不用再在 GitHub 之外单独记一份。

公告很短,短到不少东西没交代。哪些方案能用,Free、Team、Enterprise Cloud 还是要 GHAS,一个字没提。是正式可用还是预览,正文里也没有说法,只有条目本身被打上 Release 的标签,日期是 8 月 20 日。有没有配套的 API 字段、能不能在策略里限制谁有权选这个理由,同样要去翻文档。

更多快讯