Skip to main content

Permission levels for repository security advisories

The actions you can take in a repository security advisory depend on whether you have admin or write permissions to the security advisory.

En este artículo

Permissions overview

Propietarios de repositorios, propietarios de organizaciones, administradores de seguridad y usuarios con el rol de administrador pueden:

  • Crear un aviso de seguridad para el repositorio.
  • Acceder a todos los avisos de seguridad del repositorio.
  • Añadir colaboradores a la asesoría de seguridad.

Los colaboradores tienen permisos de escritura para el aviso de seguridad.

ActionWrite permissionsAdmin permissions
See a draft security advisory
Add collaborators to the security advisory (see Incorporación de un colaborador a un aviso de seguridad de repositorio)
Edit and delete any comments in the security advisory
Create a temporary private fork in the security advisory (see Colaboración en una bifurcación privada temporal para resolver una vulnerabilidad de seguridad del repositorio)
Add changes to a temporary private fork in the security advisory (see Colaboración en una bifurcación privada temporal para resolver una vulnerabilidad de seguridad del repositorio)
Create pull requests in a temporary private fork (see Colaboración en una bifurcación privada temporal para resolver una vulnerabilidad de seguridad del repositorio)
Merge changes in the security advisory (see Colaboración en una bifurcación privada temporal para resolver una vulnerabilidad de seguridad del repositorio)
Add and edit metadata in the security advisory (see Publicación de un aviso de seguridad de repositorio)
Add and remove credits for a security advisory (see Edición de un aviso de seguridad de repositorio)
Close the draft security advisory
Publish the security advisory (see Publicación de un aviso de seguridad de repositorio)

Permission differences for global security advisories

Unlike repository security advisories, anyone can contribute to global security advisories in the GitHub Advisory Database at github.com/advisories. Edits to global advisories will not change or affect how the advisory appears on the repository. See Edición de avisos de seguridad en la base de avisos de GitHub.

Further reading