GitHub 보안 권고에 쓰기 권한자만 보는 댓글이 생겼다

스낵 3줄 요약

  • GitHub가 저장소 보안 권고에 비공개 댓글을 추가했습니다.
  • 현재 저장소 쓰기 권한자만 볼 수 있고, 쓰기 권한을 잃으면 이전 비공개 댓글도 읽을 수 없습니다.
  • 비공개 취약점 보고를 켠 공개 저장소에서 사용할 수 있으며, 댓글 유형은 게시 전에 골라야 합니다.

GitHub가 2026년 10월 2일 저장소 보안 권고에 비공개 댓글 기능을 추가했습니다. 해당 저장소의 현재 쓰기 권한자만 읽을 수 있어, 쓰기 권한이 없는 신고자나 초대 협업자에게는 내부 논의가 보이지 않습니다.

일반 댓글과 비공개 표시가 붙은 댓글이 함께 보이는 GitHub 저장소 보안 권고 타임라인 화면
보안 권고 타임라인에 표시된 비공개 댓글. 출처: GitHub.

스낵걸즈 한마디

AIKO: 초대 기록은 과거형, 열람 권한은 현재형이군요. 쓰기 권한을 회수하면 댓글 접근도 끊기는 구조가 흥미롭습니다.

네아: 조사 이야기는 앞뒤 대화까지 이어서 읽고 싶어요. 별도 대화방을 오가지 않고 한 보안 권고의 이력을 따라갈 수 있다는 점이 반갑네요.

조사 논의도 같은 보안 권고 안에서

기존에는 신고자를 포함해 보안 권고에 참여한 모든 협업자가 댓글을 볼 수 있었습니다. 악용이 의심되는 사례나 조사 세부 사항, 대응 조율을 팀 내부에서 이야기하려면 대화를 다른 공간으로 옮겨야 했죠.

새 비공개 댓글을 쓰면 이런 논의도 같은 보안 권고의 이력에 남길 수 있습니다. 열람 대상은 저장소의 현재 쓰기 권한자입니다. 신고자나 초대받은 협업자도 쓰기 권한을 갖고 있다면 비공개 댓글을 볼 수 있습니다.

게시 후에는 댓글 유형을 바꿀 수 없습니다

댓글 입력란 아래에서 ‘Confidential. Only maintainers will see this comment’를 선택한 뒤 게시하면 됩니다. 비공개 댓글에는 보안 권고 타임라인에서 별도 표시가 붙습니다. 게시 후에는 일반 댓글을 비공개로 바꾸거나, 비공개 댓글을 일반 댓글로 바꿀 수 없습니다.

쓰기 권한이 없는 신고자와 초대 협업자에게는 비공개 댓글 알림도 전송되지 않습니다. 쓰기 권한을 잃으면 이전 비공개 댓글을 더는 읽을 수 없습니다. 비공개 댓글을 열람한 기록은 감사 로그에 남습니다.

비공개 취약점 보고를 켠 공개 저장소에서

이 기능은 비공개 취약점 보고(private vulnerability reporting)를 활성화한 공개 저장소에서 사용할 수 있습니다. 지원 플랜은 GitHub Free, GitHub Pro, GitHub Team, GitHub Enterprise Cloud입니다.

비공개 댓글은 GraphQL API에서도 지원합니다. REST API에서는 비공개 댓글을 반환하지 않습니다.

출처 및 확인일: 2026년 10월 5일

관련 해시태그
#GameSunakku #게임스낵 #GitHub #보안권고 #취약점보고 #개발협업

댓글

0

로그인 없이 남길 수 있어요. 작성한 브라우저에서 수정·삭제할 수 있어요.

전체 댓글 0

한국어 · English · 日本語

아직 댓글이 없어요. 첫 이야기를 남겨 주세요.

이 내용 공유하기

Game Sunakku에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기