Nicht-Anbietermuster
Secret scanning kann Sie auch auf die potenzielle Verwendung anderer Typen von Geheimnissen im Code hinweisen, z. B. HTTP-Authentifizierungsheader, Verbindungszeichenfolgen und private Schlüssel. Diese Nicht-Anbietermuster sind schwieriger zuverlässig zu erkennen, sodass dieses Feature nicht standardmäßig aktiviert ist.
Wer kann dieses Feature verwenden?
Secret scanning ist für die folgenden Repositorys verfügbar:
- Organisationeigene Repositorys mit aktiviertem GitHub Advanced Security
- Benutzereigene Repositorys für ein Unternehmen mit aktiviertem GitHub Advanced Security
Aktivieren der Geheimnisüberprüfung auf Nicht-Anbietermuster
Sie können secret scanning aktivieren, um zusätzliche potenzielle Geheimnisse in den Repositoryebene zu erkennen.