GitHub Secret Scanning

GitHub 仓库密钥泄露自动检测与推送拦截

GitHub Secret Scanning 是 GitHub 代码安全功能,自动扫描仓库全分支 Git 历史以及 issue、拉取请求、Discussions、Wiki 和私密 gist 中的硬编码凭据,包括 API 密钥、密码和令牌。除正则匹配的通用与厂商模式外,还用 AI 模型识别非结构化密钥;检测到泄露会在 Security and quality 标签生成告警,支持有效性校验与扩展元数据,并可通过 push protection 在提交推送阶段直接拦截含密钥的提交,合作厂商还会收到通知以吊销凭据

安全检测静态分析
访问官网
收录动态

1

最近更新

2026-08-07

评价样本

未收录

社区规模

工具功能

这个工具能做什么、适合谁用,以及目前已识别的核心能力。

工具简介

GitHub Secret Scanning 是 GitHub 代码安全功能,自动扫描仓库全分支 Git 历史以及 issue、拉取请求、Discussions、Wiki 和私密 gist 中的硬编码凭据,包括 API 密钥、密码和令牌。除正则匹配的通用与厂商模式外,还用 AI 模型识别非结构化密钥;检测到泄露会在 Security and quality 标签生成告警,支持有效性校验与扩展元数据,并可通过 push protection 在提交推送阶段直接拦截含密钥的提交,合作厂商还会收到通知以吊销凭据

核心功能

2 项已整理
安全检测
静态分析

价格信息

部分免费

当前仅展示已核验的定价模式。

基础信息

更新频率
近 7 天 1 条收录动态
最近更新
2026-08-07
覆盖行业
程序员、安全研究

更新日志

按时间记录功能更新、版本发布、新工具入库等重要变化。

  1. 2026-08-07功能更新

    GitHub Secret Scanning 于 2026-08-07 扩展检测覆盖:Lovable Labs 成为新合作厂商,新增自动识别 lovable_api_key,公开仓库命中时转发给厂商处理;push protection 默认拦截新增 APIclub、Mistral AI、PostHog、Resend 四类密钥检测器,已启用的仓库(含免费公开仓库)自动拦截包含这些密钥的提交;Cohere、GoCardless(live/sandbox)和 Square 令牌告警新增扩展元数据,可直接查看密钥归属、创建与过期时间及关联项目。

GitHub Secret Scanning 常见问题

关于 GitHub Secret Scanning 的定位、核心功能、价格与最近更新。

GitHub Secret Scanning 是什么?

GitHub Secret Scanning 是 GitHub 代码安全功能,自动扫描仓库全分支 Git 历史以及 issue、拉取请求、Discussions、Wiki 和私密 gist 中的硬编码凭据,包括 API 密钥、密码和令牌。除正则匹配的通用与厂商模式外,还用 AI 模型识别非结构化密钥;检测到泄露会在 Security and quality 标签生成告警,支持有效性校验与扩展元数据,并可通过 push protection 在提交推送阶段直接拦截含密钥的提交,合作厂商还会收到通知以吊销凭据。

GitHub Secret Scanning 有哪些核心功能?

GitHub Secret Scanning 当前已核验的核心功能包括:安全检测、静态分析。

GitHub Secret Scanning 如何收费?

GitHub Secret Scanning 当前已核验的价格模式为部分免费。

GitHub Secret Scanning 最近有什么更新?

2026-08-07:GitHub Secret Scanning 于 2026-08-07 扩展检测覆盖:Lovable Labs 成为新合作厂商,新增自动识别 lovable_api_key,公开仓库命中时转发给厂商处理;push protection 默认拦截新增 APIclub、Mistral AI、PostHog、Resend 四类密钥检测器,已启用的仓库(含免费公开仓库)自动拦截包含这些密钥的提交;Cohere、GoCardless(live/sandbox)和 Square 令牌告警新增扩展元数据,可直接查看密钥归属、创建与过期时间及关联项目。

GitHub Secret Scanning:功能、价格、更新日志与同类对比 | AI Equal