Skip to main content

机密安全性的概念

了解 GitHub的机密安全功能的核心概念。

关于机密扫描

GitHub 扫描存储库查找已知的机密类型,以防止欺诈性使用意外提交的机密。

关于推送保护

推送保护会阻止参与者将机密推送到存储库,并在参与者绕过该阻止时生成警报。 推送保护可应用于存储库、组织和用户帐户级别。

关于 GitHub 的机密安全性

了解 GitHub的安全工具如何帮助你识别、修正和防止机密泄漏。

关于机密扫描警报

了解不同类型的 机密扫描警报。

关于推送保护的委派绕过

你可以控制组织或存储库中哪些团队或角色有权绕过推送保护。

关于合作伙伴的机密扫描

当 secret scanning 在 GitHub 的公共仓库中检测到服务提供商的身份验证信息时,会直接向该提供商发送警报。 这样,作为 GitHub 合作伙伴的服务提供商能够及时采取措施保护其系统。

使用推送保护和 GitHub MCP 服务器

了解在与 GitHub MCP 服务器交互时,你如何受到保护以防止机密泄露,以及在需要时如何绕过推送保护拦截。

从 REST API 使用推送保护

了解当 secret scanning 在 API 请求的内容中检测到机密时使用 REST API 取消阻止到 GitHub 的推送的选项。