Skip to main content

此版本的 GitHub Enterprise Server 已于以下日期停止服务 2026-04-09. 即使针对重大安全问题,也不会发布补丁。 为了获得更好的性能、更高的安全性和新功能,请升级到最新版本的 GitHub Enterprise。 如需升级帮助,请联系 GitHub Enterprise 支持

将安全策略添加到存储库

你可以为仓库添加安全政策,说明如何报告项目中的安全漏洞。

  1. 在 GitHub 上,导航到存储库的主页面。

  2. 在存储库名称下,单击 Security 选项卡。如果看不到“ Security”选项卡,请选择 下拉菜单,然后单击 Security

  3. 在左侧边栏中的“报告”下,单击“ 安全策略”。

  4. 单击开始设置

  5. 在新的 SECURITY.md 文件中,添加有关受支持的项目版本以及如何报告漏洞的信息。

  6. 单击“提交更改...”

  7. 在“提交消息”字段中,输入简短、有意义的提交消息,以描述对文件的更改。 您可以在提交消息中将提交归于多个作者。 有关详细信息,请参阅“创建有多个作者的提交”。

  8. 在提交消息字段下面,确定是要将提交添加到当前分支还是新分支。 如果当前分支是默认分支,则应选择为提交创建新分支,然后创建拉取请求。 有关详细信息,请参阅“创建拉取请求”。

    GitHub 拉取请求的屏幕截图,其中显示了一个单选按钮,用于直接提交到主分支或创建新分支。 已选择“新建分支”。

  9. 单击“提交更改”或“建议更改” 。

延伸阅读