GitHub 在 2026 年 10 月 2 日擴充了 GraphQL API 裡的 SecurityAdvisory 物件,讓開發者可以直接透過 GraphQL 讀取更多 GitHub Advisory Database(安全公告資料庫)裡的資訊,不用再額外呼叫 REST API 補資料。這項更新被標記為「改進」(Improvement),目的是簡化開發者查詢安全公告資料時的流程。
這次具體新增了五個欄位:cveId(公告對應的 CVE 編號)、sourceCodeLocation(受影響原始碼位置連結)、githubReviewedAt(GitHub 審查公告的時間)、nvdPublishedAt(美國國家漏洞資料庫 NVD 發布紀錄的時間),以及 repositoryAdvisoryUrl(對應儲存庫安全公告的連結);同時也新增了 severities(依嚴重程度)與 isWithdrawn(是否已撤回)兩個查詢篩選條件。
這類更新看起來技術性很強,但實際影響是讓做安全工具、做漏洞追蹤系統的開發者能一次查到更完整資料,減少 API 呼叫次數與速率限制(rate limit)消耗,也能直接在伺服器端依嚴重程度篩選,不必抓回全部資料再自己過濾。GitHub 強調這些變更只是新增欄位,不影響既有查詢的相容性。
這篇文章偏向資安與平台工程的進階主題,跟剛開始學程式的孩子關係不大,比較適合已經在接觸 API 開發、或對資安有興趣、想進一步了解業界怎麼管理漏洞資料的大孩子或家長參考。
開源資安開發工具