Перейти к содержимому
Экосистема AI Vibe

Новости

GitHub отдал CVE и фильтры severity прямо в GraphQL SecurityAdvisory

Редакция 2 октября 2026 г.

Разработчик строит ленту уязвимостей через один GraphQL-запрос к GitHub Advisory Database вместо связки REST и GraphQL.

В GraphQL GitHub объект SecurityAdvisory обогатили пятью полями, за которыми раньше часто шли в REST: идентификатор CVE, ссылка на затронутый код, время ревью на стороне GitHub и публикации в National Vulnerability Database, плюс URL репозиторного advisory, если он есть. Запрос securityAdvisories принимает фильтры severities и isWithdrawn , сужать выборку на сервере, а не выгружать всё и фильтровать локально. Эти фильтры работают вместе с уже знакомыми: classification, identifier, EPSS, published и updated since. Для triage и мониторинга зависимостей остаётся один путь аутентификации и один бюджет rate limit вместо параллельных цепочек REST и GraphQL. Новые поля cveId , идентификатор CVE advisory. sourceCodeLocation , ссылка на затронутый исходный код. githubReviewedAt , когда GitHub завершил ревью записи. nvdPublishedAt , когда запись появилась в NVD. repositoryAdvisoryUrl , ссылка на связанный repository security advisory. На сервере проще собрать ленту по критичности, проверить отозванные advisory и отследить путь от публикации в NVD до ревью GitHub , без лишних round trip. Изменения additive и read-only: существующие GraphQL-запросы продолжают работать как раньше. Источник: New fields for SecurityAdvisory GraphQL API .