GitHub 安全公告支持机密评论:维护者内部讨论留在案卷里,报告人看不到但审计查得到

GitHub 让维护者能在安全公告上留只有写权限用户可见的机密评论:内部调查讨论回到公告案卷,报告人不可见也不被通知,查看行为进审计日志,API 只在 GraphQL 提供。

用 Apifox,节省研发团队的每一分钟

GitHub 安全公告支持机密评论:维护者内部讨论留在案卷里,报告人看不到但审计查得到

免费使用 Apifox

相关推荐

最新文章

API

一体化协作平台

API 设计

API 文档

API 调试

自动化测试

API Mock

API Hub

立即体验 Apifox
目录

GitHub 在 2026 年 10 月 2 日上线了仓库安全公告的机密评论:维护者可以在公告时间线上发一条只有仓库写权限用户能看到的评论。这条评论对报告人和没有写权限的受邀协作者不可见,也不会给他们发通知,查看行为会进审计日志。API 侧只在 GraphQL 提供,REST API 不返回这类评论。

GitHub 安全公告时间线中一条带机密标记的评论:Confidential. This comment is only visible to maintainers.
GitHub 官方 changelog 截图:公告时间线上的机密评论,底部明确标注"Only visible to maintainers"。

这件事解决的摩擦很具体:安全公告的评论过去对所有协作者开放,包括提交报告的外部研究者。于是维护团队想说"这个报告可能是重复的""我怀疑是滥用提交""我们打算另开私有分支修"这类话,就只能在公告之外另找地方说。现在这些话可以留在公告里,并且留下可见性记录。


HiFox:将 Agent 变成真正的队友

另外,我们也在思考,AI 如何从个人提效走进团队协作。

HiFox 是一个让人和 AI Agent 在同一个工作现场协作的平台:你可以像给同事分派任务一样指派 Agent,在任务看板中跟踪进度、查看结果,让 Agent 成为团队里的队友。

👉 立即体验 HiFox:https://hifox.com

AI Coding 交流群

如果你也在用 AI 写代码,或者正在研究 Cursor、Claude Code 这些工具,
欢迎加入以下交流群。群里平时会聊一些 AI 编程的实际用法、开发工作流,还有各种新工具和新玩法。

AI Coding 交流群