GitHub 推出 Ruleset 防護:阻擋引入洩密的 Pull Request 合併
為何重要
這項功能強化了 GitHub 在秘密保護上的雙重防線,能補足 Push Protection 在 PR 組合階段可能遺漏或未配置監控的盲點。對企業而言,這提供了更直接且強制的資安合規手段,有助於提升團隊作業安全;雖然此功能主要為現有服務的加強而非突破性的技術變革,但在安全工具領域持續最佳化實務操作有助於鞏固企業客戶的黏著度。
GitHub 透過 Repository Rulesets 新增合併防護機制,允許使用者阻擋含有洩密偵測警報的 Pull Request 合併。
- 開發者若未具備覆寫許可權,必須逐一解決警報才能通過合併。
- 規則限制的兩個條件為:head commit 已完成秘密掃描,且無任何由 PR 引入的洩密警報開放中。
- 預設阻擋 provider patterns 的警報,並支援額外設定阻擋包含自訂或一般模式的其他類別。
- 資格符合 GitHub Secret Protection 或 GitHub Advanced Security 的使用者,目前可透過 UI、REST API 或 GraphQL 配置此規則(處於公開預覽階段)。