Примечание.
Данная статья относится к рекомендациям по безопасности на уровне репозитория в публичном репозитории. Для редактирования глобального предупреждения в GitHub Advisory Database см. Изменение рекомендаций по безопасности в базе данных рекомендаций по GitHub.
Предпосылки
Прежде чем публиковать рекомендацию по безопасности или запрашивать идентификационный номер CVE, необходимо создать черновик рекомендации по безопасности и предоставить сведения о версиях проекта, затронутых уязвимостью. См. раздел [AUTOTITLE и Создание рекомендаций по безопасности репозитория](/code-security/security-advisories/working-with-repository-security-advisories/editing-a-repository-security-advisory).
Публикация рекомендаций по безопасности
Предупреждение
По возможности следует добавить исправленную версию в предупреждение по безопасности перед его публикацией. Если вы этого не сделаете, уведомление будет опубликовано без фиксированной версии, и Dependabot уведомит пользователей о проблеме, не предоставляя безопасной версии для обновления.
-
На GitHubперейдите на главную страницу репозитория.
-
Под названием репозитория нажмите на Security and quality вкладку. Если вы не видите вкладку « Security and quality» — выберите выпадающее меню и нажмите Security and quality.
-
В левой боковой панели в разделе "Отчеты" щелкните Помощники.
-
В списке "Помощники по безопасности" щелкните имя рекомендаций по безопасности, которые вы хотите опубликовать.
-
Прокрутите страницу до нижней части консультативной формы и нажмите кнопку "Опубликовать рекомендации".
- Если вы выбрали "Запросить идентификатор CVE позже", вместо кнопки "Опубликовать рекомендации **" появится **кнопка "Запрос CVE".

Примечание.
Публикация рекомендации по безопасности удаляет временную частную вилку для этой рекомендации.
Запрос идентификационного номера CVE (необязательно)
Если у вас ещё нет идентификационного номера CVE для уязвимости безопасности в вашем проекте, вы можете запросить его у GitHub.
-
На GitHubперейдите на главную страницу репозитория.
-
Под названием репозитория нажмите на Security and quality вкладку. Если вы не видите вкладку « Security and quality» — выберите выпадающее меню и нажмите Security and quality.
-
В левой боковой панели в разделе "Отчеты" щелкните Помощники.
-
В списке "Помощники по безопасности" щелкните имя рекомендации по безопасности, для которых вы хотите запросить идентификационный номер CVE.
-
Прокрутите страницу до нижней части консультативной формы и нажмите кнопку "Запросить CVE".
