Skip to main content

Включение проверки секретов для шаблонов, отличных от поставщика

Вы можете включить secret scanning для обнаружения дополнительных потенциальных секретов на уровне репозитория репозитория и уровней организации.

Кто может использовать эту функцию?

Защита от принудительной отправки для репозиториев и организаций доступна для , принадлежащих пользователю public repositories бесплатно. Организации, использующие GitHub Enterprise Cloud с лицензией на GitHub Advanced Security также могут включить защиту push-уведомлений в частных и внутренних репозиториях.

Включение сканирования для шаблонов, отличных от поставщика

Примечание. Обнаружение шаблонов, отличных от поставщика, в настоящее время находится в beta и подлежит изменению.

Вы можете включить сканирование для шаблонов, отличных от поставщика. Шаблоны, отличные от поставщика, соответствуют секретам, таким как закрытые ключи, и они имеют более высокое соотношение ложных срабатываний.

Дополнительные сведения о шаблонах, отличных от поставщика, см. в разделе "[AUTOTITLE".

Включение обнаружения шаблонов, отличных от поставщика для репозитория

  1. На GitHubперейдите на главную страницу репозитория.

  2. Под именем репозитория щелкните Параметры. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и щелкните Параметры.

    Снимок экрана: заголовок репозитория с вкладками. Вкладка "Параметры" выделена темно-оранжевым контуром.

  3. В разделе "Безопасность" боковой панели щелкните Безопасность и анализ кода.

  4. В разделе Secret scanningустановите флажок рядом с пунктом "Сканирование шаблонов, отличных от поставщика".

Включение обнаружения шаблонов, отличных от поставщика для организации

Вы можете включить сканирование шаблонов, отличных от поставщика, на уровне организации. Дополнительные сведения см. в разделе "Настройка параметров проверки глобального секрета".

Дополнительные материалы