ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

GitHub 秘密偵測覆蓋範圍與夥伴政策更新

產業 1 個來源 · 1 小時前
為何重要

這項更新鞏固了 GitHub 作為軟體供應鏈安全控制中心的角色,強制標準化了公共程式碼庫中第三方 API Keys(如 Mistral AI)的隱私保護,降低了開發者在 Token 治理上的作業負擔。對於依賴平臺安全功能的企業而言,這表示其設定的防護網自動化程度提升,但也意味著開發者將更難在未經授權的情況下將敏感資訊存入公開儲存庫。

GitHub 針對秘密偵測進行了重要更新,擴大了攔截範圍並新增一位生態系合作夥伴,同時將多項偵測預設為開啟狀態。

  • 新增合作夥伴 Lovable Labs 加入 Secret Scanning program,現在可自動偵測 lovable_api_key 若發現於公開儲存庫中會被轉通知。
  • Push protection 泛化預設偵測器,現含括 Mistral AIAPIclubPostHogResend 等四個新型別,並適用於包含免費公共儲存庫。
  • 提升進階支援能力,對 CohereGoCardless 等類別的偵測現可顯示額外 Context(例如所有者、建立與到期日期、專案名稱)。
GitHubSecret ScanningLovable LabsMistral AIPush ProtectionSecurity

來源 · 1 篇報導

首發 GitHub Changelog github.blog 00:54