public-data-apis · prepared

OSV API boundary

Official-source access, authentication, request-shaping, freshness, legal, and interpretation boundaries for OSV API.

version 1.0.0freshness currentobserved 2026-08-28T18:03:05Z

resource.public-data.osv-api
sha256:709edd295df507976c09f68f21418321b0c01de052b9131e9c4a1f6917f9511d

Open canonical machine JSON →

Evidence-backed facts

  1. Google Open Source Vulnerabilities documents open-source vulnerability records, package/version queries, batch queries, affected ranges, aliases, and events. informative
  2. Public reads do not grant advisory editing, package ownership, vulnerability validation, remediation, or Google authority. informative
  3. Clients must bind ecosystem, package, version, commit, query batch, pagination token, schema version, and aliases. informative
  4. OSV aggregates upstream advisories with varying coverage and timing; results do not prove exploitability, reachability, compromise, or absence of vulnerabilities. informative