Skip to main content

Использование расширенных функций проверки секретов и принудительной защиты

Узнайте, как настроить secret scanning в соответствии с потребностями вашей компании.

Кто может использовать эту функцию?

Secret scanning alerts for partners runs automatically on public repositories and public npm packages to notify service providers about leaked secrets on GitHub.

Secret scanning alerts for users are available for public repositories for free. Organizations using GitHub Enterprise Cloud with a license for GitHub Advanced Security can also enable secret scanning alerts for users on their private and internal repositories. For more information, see "About secret scanning alerts" and "About GitHub Advanced Security."

For information about how you can try GitHub Enterprise with GitHub Advanced Security for free, see "Setting up a trial of GitHub Enterprise Cloud" and "Setting up a trial of GitHub Advanced Security" in the GitHub Enterprise Cloud documentation.

Исключение папок и файлов из проверки секретов

Можно настроить secret scanning, чтобы исключить каталоги или файлы из анализа, настроив secret_scanning.yml файл в репозитории.

Обнаружение универсального секрета

Вы можете использовать ИИ в сочетании с secret scanning для обнаружения неструктурированных паролей в содержимом Git.

Пользовательские шаблоны

Вы можете расширить возможности secret scanning для поиска собственных шаблонов. Эти пользовательские шаблоны могут варьироваться от ключей API службы до строка подключения в облачные ресурсы.