GitHubは10月1日(現地時間)、プライベート脆弱性報告機能で、ユーザーごとに1日あたりの新規報告数を制限するレート制限を導入した。上限はリポジトリ単位とGitHub全体の両方で適用される。
低品質な報告や自動化された報告が増え、重要な報告が埋もれる問題に対応するもので、正当な報告は引き続き受け付けられる。
制限に達した報告者には、後で再試行するよう促すメッセージが表示される。既存アドバイザリーへのコメントは制限の対象外である。リポジトリ管理者は、リポジトリ全体の1日あたりの報告上限を独自に設定できる。また、信頼できる報告者を許可リストに追加して制限の対象外にできる。
設定はリポジトリ設定の「Advanced Security」から行う。GitHub Free、GitHub Pro、GitHub Team、GitHub Enterprise Cloudで、同機能を有効にしたパブリックリポジトリが対象となる。
- 関連リンク
この記事は参考になりましたか?
- この記事の著者
-
CodeZine編集部(コードジンヘンシュウブ)
CodeZineは、株式会社翔泳社が運営する開発者のための情報メディアです。日々の開発に取り組むエンジニアやテクノロジーを学びたい方に向けて、プログラミングやAI活用、開発ツール、エンジニアの学びとキャリアに関する記事をお届けしています。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
