Padrões que não são de provedor
A Secret scanning também pode alertar sobre o uso potencial de outros tipos de segredo no código, por exemplo: cabeçalhos de autenticação HTTP, cadeias de conexão e chaves privadas. Esses padrões que não são de provedor são mais difíceis de detectar de forma confiável, e, portanto, esse recurso não está habilitado por padrão.
Quem pode usar esse recurso?
Scanning for non-provider patterns is available for the following repositories:
- Public, private, and internal repositories in organizations using GitHub Enterprise Cloud with GitHub Advanced Security enabled
Habilitar a verificação de segredos que não são de provedor
Você pode habilitar secret scanning para detectar segredos potenciais adicionais no nível de repositório.