Skip to main content

Permission levels for repository security advisories

The actions you can take in a repository security advisory depend on whether you have admin or write permissions to the security advisory.

Neste artigo

Permissions overview

Proprietários de repositórios, proprietários de organizações, gerentes de segurança e usuários com a função de administrador podem:

  • Criar um aviso de segurança para o repositório.
  • Acessar todos os avisos de segurança para o repositório.
  • Adicione colaboradores à consultora de segurança.

Os colaboradores têm permissões de gravação para o aviso de segurança.

ActionWrite permissionsAdmin permissions
See a draft security advisory
Add collaborators to the security advisory (see Adicionando um colaborador a uma consultoria de segurança de repositório)
Edit and delete any comments in the security advisory
Create a temporary private fork in the security advisory (see Colaborando em uma bifurcação privada temporária para resolver uma vulnerabilidade de segurança do repositório)
Add changes to a temporary private fork in the security advisory (see Colaborando em uma bifurcação privada temporária para resolver uma vulnerabilidade de segurança do repositório)
Create pull requests in a temporary private fork (see Colaborando em uma bifurcação privada temporária para resolver uma vulnerabilidade de segurança do repositório)
Merge changes in the security advisory (see Colaborando em uma bifurcação privada temporária para resolver uma vulnerabilidade de segurança do repositório)
Add and edit metadata in the security advisory (see Publicando uma consultoria de segurança do repositório)
Add and remove credits for a security advisory (see Editando uma consultoria de segurança do repositório)
Close the draft security advisory
Publish the security advisory (see Publicando uma consultoria de segurança do repositório)

Permission differences for global security advisories

Unlike repository security advisories, anyone can contribute to global security advisories in the GitHub Advisory Database at github.com/advisories. Edits to global advisories will not change or affect how the advisory appears on the repository. See Editando consultorias de segurança no banco de dados consultivo do GitHub.

Further reading