Skip to main content

Instruções para personalizar a detecção de vazamentos de segredos

Saiba como personalizar as ferramentas de detecção de vazamento de segredos do GitHub.

Definir padrões personalizados para a verificação de segredo

Você pode definir seus próprios padrões personalizados a fim de estender os recursos de secret scanning gerando uma ou mais expressões regulares.

Gerando expressões regulares para padrões personalizados com a verificação secreta do Copilot

Você pode usar o gerador de expressões regulares da Verificação de segredos do Copilot para escrever expressões regulares para padrões personalizados. O gerador usa um modelo de IA para gerar expressões que correspondem à sua entrada e, opcionalmente, exemplos de cadeias de caracteres.

Gerenciar padrões personalizados

É possível exibir, editar e remover padrões personalizados, bem como ativar a proteção de push para padrões personalizados.

Excluindo pastas e arquivos da varredura de segredos

Você pode personalizar a secret scanning para fechar automaticamente os alertas para segredos encontrados em diretórios ou arquivos específicos configurando um arquivo secret_scanning.yml no seu repositório.

Ativar verificações de validade para o repositório

Ativar as verificações de validade no repositório ajuda a priorizar a correção de alertas, indicando se um segredo é ativo ou inativo.

Habilitar verificações de metadados estendidos para seu repositório

Learn how to customize GitHub's secret leak detection tools.