GitHub、セキュリティアドバイザリの非公開コメント機能
リポジトリセキュリティアドバイザリで脆弱性の調査詳細や悪用の懸念を他者に見せずに検討したいときに、GraphQL API経由やアドバイザリ画面からConfidentialを選択してチーム内だけで安全にやり取りできる。
GitHubのリポジトリセキュリティアドバイザリで、メンテナー権限を持つメンバー間のみでコメントのやり取りが可能になった。これまで外部の報告者やコラボレーターにも共有されていた連絡を、リポジトリ内で直接非公開に議論できる。
元の記事:Confidential comments on repository security advisories(GitHub 更新情報・Allison・10月2日)