Nicht-Anbietermuster
Secret scanning kann Sie auch auf die potenzielle Verwendung anderer Typen von Geheimnissen im Code hinweisen, z. B. HTTP-Authentifizierungsheader, Verbindungszeichenfolgen und private Schlüssel. Diese Nicht-Anbietermuster sind schwieriger zuverlässig zu erkennen, sodass dieses Feature nicht standardmäßig aktiviert ist.
Wer kann dieses Feature verwenden?
Secret scanning ist für die folgenden Repositorys verfügbar:
- Öffentliche Repositorys (kostenlos)
- Private und interne Repositorys in Organisationen, die GitHub Enterprise Cloud mit aktiviertem GitHub Advanced Security nutzen
- Benutzereigene Repositorys für GitHub Enterprise Cloud mit Enterprise Managed Users
Aktivieren der Geheimnisüberprüfung auf Nicht-Anbietermuster
Sie können secret scanning aktivieren, um zusätzliche potenzielle Geheimnisse in den Repository- und Organisationsebenen zu erkennen.