Skip to main content

此版本的 GitHub Enterprise 将停止服务 2022-10-12. 即使针对重大安全问题,也不会发布补丁。 为了获得更好的性能、更高的安全性和新功能,请升级到最新版本的 GitHub Enterprise。 如需升级帮助,请联系 GitHub Enterprise 支持

筛选安全概述中的警报

使用筛选器查看特定类别的警报

Who can use this feature

Organization owners and security managers can access the security overview for organizations. Members of a team can see the security overview for repositories that the team has admin privileges for.

组织安全概览在你拥有 GitHub Advanced Security 许可证时可用。 有关详细信息,请参阅“关于 GitHub Advanced Security”。

注意: 安全概览目前以 beta 版本提供,并且可能会发生更改。

关于筛选安全概述

可以使用安全概述中的筛选器来根据一系列因素缩小关注范围,例如警报风险级别、警报类型和功能启用。 根据特定视图以及是在组织、团队还是存储库级别进行分析,可以使用不同的筛选器。

按存储库筛选

适用于所有组织级别和团队级别的视图。

限定符说明
repo:REPOSITORY-NAME显示指定存储库的警报。

按是否启用安全功能进行筛选

适用于组织级别和团队级别的概述。

限定符说明
code-scanning:enabled显示启用了 code scanning 警报的仓库。
code-scanning:not-enabled显示未启用 code scanning 警报的仓库。
secret-scanning:enabled显示启用了 secret scanning 警报的仓库。
secret-scanning:not-enabled显示启用了 secret scanning 警报的仓库。
dependabot:enabled显示启用了 Dependabot alerts 警报的仓库。
dependabot:not-enabled显示未启用 Dependabot alerts 警报的仓库。
not-enabled:any显示至少具有一项未启用的安全功能的存储库。

按仓库类型筛选

适用于组织级别和团队级别的概述。

| 限定符 | 说明 | | -------- | -------- | | is:public | 显示公共存储库。 | | is:internal | 显示内部存储库。 | | is:private | 显示专用存储库。 | | archived:true | 显示存档的存储库。 | | archived:true | 显示存档的存储库。 |

按仓库的风险级别筛选

存储库的风险级别取决于安全功能警报的数量和严重程度。 如果存储库未启用一个或多个安全功能,则存储库的风险级别未知。 如果存储库没有安全功能检测到的风险,则存储库具有明显的风险级别。 适用于组织级别的概述。

限定符说明
risk:high显示高风险仓库。
risk:medium显示中风险仓库。
risk:low显示低风险仓库。
risk:unknown显示风险级别未知的仓库。
risk:clear显示没有检测到的风险级别的仓库。

按警报数量筛选

适用于组织级别的概述。

限定符说明
code-scanning:n显示具有 n 个 code scanning 警报的存储库。 此限定符可以使用 =>< 比较运算符。
secret-scanning:n显示具有 n 个 secret scanning 警报的存储库。 此限定符可以使用 =>< 比较运算符。
dependabot:n显示具有 n 个 Dependabot alerts 警报的存储库。 此限定符可以使用 =>< 比较运算符。

按团队筛选

适用于组织级别的概述。

限定符说明
team:TEAM-NAME显示 TEAM-NAME 具有管理员权限的存储库。

按主题筛选

适用于组织级别的概述。

限定符说明
topic:TOPIC-NAME显示使用 TOPIC-NAME 分类的存储库。

按机密类型筛选

适用于机密扫描警报视图。

限定符说明
secret-type:SERVICE_PROVIDER显示指定机密和提供程序的警报。 有关详细信息,请参阅“Secret scanning 模式”。
secret-type:CUSTOM-PATTERN显示与指定自定义模式匹配的机密的警报。 有关详细信息,请参阅“为机密扫描定义自定义模式”。

按提供程序筛选

适用于机密扫描警报视图。

限定符说明
provider:PROVIDER_NAME显示指定提供程序的所有机密问题的警报。 有关详细信息,请参阅“Secret scanning 模式”。