مِخبارMIKHBAR
الويب

إضافة خمسة حقول جديدة إلى واجهة SecurityAdvisory في غراف كيو إل

أتاح التحديث الأخير لمنصة غيت هب للمطورين استعراض قاعدة إرشادات الأمان بشكل أعمق ومباشر عبر واجهة برمجة التطبيقات غراف كيو إل، مما يقلل من الحاجة للاعتماد على واجهة رست التقليدية ويوفر آليات بحث وفلترة متقدمة.

إضافة خمسة حقول جديدة إلى واجهة SecurityAdvisory في غراف كيو إل

تحديثات واجهة غراف كيو إل لقاعدة إرشادات جيت هب

أعلنت المنصة التقنية عن توفير إمكانية قراءة نطاق أوسع من بيانات قاعدة إرشادات جيت هب مباشرة من خلال واجهة برمجة التطبيقات غراف كيو إل، وذلك دون الاضطرار للعودة إلى واجهة برمجة تطبيقات رست القديمة. وتأتي هذه الخطوة في إطار الجهود المستمرة لتحسين تجربة المطورين وتسهيل عمليات دمج البيانات الأمنية في التطبيقات والأدوات المختلفة بشكل أكثر سلاسة وفعالية. ويمكن الرجوع إلى GitHub Changelog للاطلاع على التفاصيل الأصلية للمصدر.

وقد تم تصميم هذه التحسينات لتلبية احتياجات المطورين والفرق الأمنية التي تعتمد على تتبع الثغرات وإدارتها، حيث يتيح التحديث الجديد دمج مسارات المصادقة وتقليل عدد رحلات الشبكة اللازمة لجلب البيانات الأمنية، مما انعكس إيجابياً على كفاءة استهلاك الموارد المتاحة لتلك التكاملات البرمجية. ويمكن الرجوع إلى Back to changelog للاطلاع على التفاصيل الأصلية للمصدر.

الحقول الخمسة الجديدة في كائن الأمن السيبراني

شهد كائن SecurityAdvisory إضافة خمسة حقول رئيسية جديدة تمنح المطورين رؤية أشمل وأدق حول الإرشادات الأمنية المنشورة. يتضمن الحقل الأول مصدر رمز الموقع، وهو رابط مباشر يشير إلى الشيفرة المصدرية المتأثرة ذات الصلة بالإرشاد الأمني المعني.

أما الحقل الثاني فيتعلق بوقت المراجعة من قبل المنصة، في حين يوضح الحقل الثالث التوقيت الذي قامت فيه قاعدة البيانات الوطنية للثغرات بنشر سجلها الخاص بالثغرة. ويأتي الحقل الرابع ليوفر رابطاً مباشراً يؤدي إلى إرشاد أمان المستودع المرتبط إن وجد، مما يسهل تتبع سياق الثغرة بشكل متكامل.

مرشحات جديدة لتعزيز دقة استعلامات الخادم

إلى جانب الحقول الجديدة، حصل استعلام الإرشادات الأمنية على مرشحين أساسيين جديدين هما مستويات الخطورة والحالة المسحوبة. وتتيح هذه المرشحات إمكانية تصفية النتائج وضبطها مباشرة على مستوى الخادم، بدلاً من تحميل البيانات كاملة ثم إجراء عملية التصفية برمجياً من جانب العميل.

تعمل هذه المرشحات الجديدة بتناغم تام مع المرشحات الحالية المستخدمة مسبقاً في النظام مثل التصنيف، والمُعرّف، ومؤشر تنبؤ استغلال الثغرات، بالإضافة إلى تواريخ النشر أو التحديث، وهو ما يمنح المطورين مرونة أكبر في بناء أدواتهم الخاصة دون إهدار النطاق الترددي.

مزايا إضافية وتسهيل عمليات الفرز والتدقيق

يترتب على هذه التحسينات التقنية تقليل كبير في عدد الرحلات البرمجية المطلوبة لجلب البيانات، وتوحيد مسار المصادقة، والالتزام بميزانية واحدة لحدود المعدلات للتكاملات التي تقرأ بيانات الإرشادات. كما تسهم في تبسيط عملية بناء خلاصات الفرز القائمة على مستويات الخطورة، وعمليات التدقيق للإرشادات المسحوبة.

علاوة على ذلك، تسهل هذه البيانات الجديدة تتبع السرعة التي تنتقل بها الإرشادات الأمنية منذ لحظة نشرها في قاعدة البيانات الوطنية وحتى مراجعتها وإقرارها رسمياً، مما يعزز من كفاءة فرق الاستجابة للحوادث ومتابعة حالة الأمان البرمجي.

التوافقية والوثائق التقنية المتاحة للمطورين

أكدت المنصة أن جميع هذه التغييرات تعد إضافية ومخصصة للقراءة فقط، مما يعني أن الاستعلامات البرمجية الحالية التي تعتمد عليها التطبيقات ستستمر بالعمل دون أي انقطاع أو تعديل مطلوب. ويمكن للمهتمين بالتعرف على التفاصيل التقنية الدقيقة زيارة وثائق واجهة برمجة التطبيقات للاطلاع على النماذج وكيفية الاستخدام.

كما تتيح المنصة للمطورين والمهتمين إمكانية مشاركة آرائهم وملاحظاتهم حول هذه الميزات الجديدة وتأثيرها على سير العمل من خلال قنوات النقاش المخصصة للإعلانات ومجتمع المطورين التابع لها.

المصادر

تابع التسلسل الزمني

تغطية الكيانات المرتبطة