Nicht-Anbietermuster
Secret scanning kann Sie auch auf die potenzielle Verwendung anderer Typen von Geheimnissen im Code hinweisen, z. B. HTTP-Authentifizierungsheader, Verbindungszeichenfolgen und private Schlüssel. Diese Nicht-Anbietermuster sind schwieriger zuverlässig zu erkennen, sodass dieses Feature nicht standardmäßig aktiviert ist.
Wer kann dieses Feature verwenden?
In den folgenden Repositorys kann nach Nicht-Anbietermustern gesucht werden:
- Öffentliche, private und interne Repositorys in Organisationen, die GitHub Enterprise Cloud nutzen und bei denen GitHub Advanced Security aktiviert ist
Aktivieren der Geheimnisüberprüfung auf Nicht-Anbietermuster
Sie können secret scanning aktivieren, um zusätzliche potenzielle Geheimnisse in den Repository- und Organisationsebenen zu erkennen.