GitHub安全漏洞公告协同与修复发布
该工作流专门用于开源或私有软件项目在收到GitHub Security Advisory(GHSA)漏洞报告后的保密协同与修复响应。它规范了从初次排查到漏洞披露的全流程:首先指导通过GitHub CLI拉取保密详情并向报告者回执确认;随后在隔离的临时私有Fork中进行复现、修复和本地测试,杜绝漏洞细节在公共仓库泄漏;最后协同报告者验收、自动化申请CVE、同步发布安全公告并将补丁合并打包为正式版本发布,确保漏洞公开与补丁上线实现零时间窗口差。
它会先理解你的原始内容和目标,再按清晰的步骤完成处理。你不需要学习复杂命令,也不用理解背后的技术细节。
常见场景
它能帮你做什么?
三步完成
怎么使用
把右侧安装请求发给你的 AI。
告诉 AI 你想完成什么,或直接贴入内容。
按需要继续调整语气、范围或格式。
复制就能用
你可以直接这样说
“我们收到了安全公告 GHSA-x8hx-rhr2-9rf7,请拉取详情并创建临时私有 Fork 开始修复”
“漏洞补丁已经在私有分支测试通过,请帮我生成向报告者确认的沟通文案并申请 CVE”
“准备发布 v1.4.2 安全版本,请执行合并补丁、发布 GHSA 公告及创建 GitHub Release 的原子操作”
适用人群
适合谁?
上手门槛
使用难度
适合熟悉相关工具和专业流程的用户。
兼容范围
支持哪些 AI?
中文用户增强