GitHub 8 月 20 日给代码扫描的告警多了一个关闭理由,叫 Mitigated。用在漏洞代码还在、但外部手段已经把风险压住的情况,官方举的例子是 Web 应用防火墙和网络策略。
在这之前,这类告警只能塞进 Won't fix。两种情况混在一个理由里,回头看历史分不出哪些是真的决定不修、哪些是靠外围挡住了。新理由把它们分开,也让关闭动作能对上企业内部那套例外审批和风险接受的流程,不用再在 GitHub 之外单独记一份。
公告很短,短到不少东西没交代。哪些方案能用,Free、Team、Enterprise Cloud 还是要 GHAS,一个字没提。是正式可用还是预览,正文里也没有说法,只有条目本身被打上 Release 的标签,日期是 8 月 20 日。有没有配套的 API 字段、能不能在策略里限制谁有权选这个理由,同样要去翻文档。