GitHub Secret Scanning
GitHub 仓库密钥泄露自动检测与推送拦截
GitHub Secret Scanning 是 GitHub 代码安全功能,自动扫描仓库全分支 Git 历史以及 issue、拉取请求、Discussions、Wiki 和私密 gist 中的硬编码凭据,包括 API 密钥、密码和令牌。除正则匹配的通用与厂商模式外,还用 AI 模型识别非结构化密钥;检测到泄露会在 Security and quality 标签生成告警,支持有效性校验与扩展元数据,并可通过 push protection 在提交推送阶段直接拦截含密钥的提交,合作厂商还会收到通知以吊销凭据
1
2026-08-07
未收录
—
工具功能
这个工具能做什么、适合谁用,以及目前已识别的核心能力。
工具简介
GitHub Secret Scanning 是 GitHub 代码安全功能,自动扫描仓库全分支 Git 历史以及 issue、拉取请求、Discussions、Wiki 和私密 gist 中的硬编码凭据,包括 API 密钥、密码和令牌。除正则匹配的通用与厂商模式外,还用 AI 模型识别非结构化密钥;检测到泄露会在 Security and quality 标签生成告警,支持有效性校验与扩展元数据,并可通过 push protection 在提交推送阶段直接拦截含密钥的提交,合作厂商还会收到通知以吊销凭据
核心功能
价格信息
部分免费当前仅展示已核验的定价模式。
基础信息
- 更新频率
- 近 7 天 1 条收录动态
- 最近更新
- 2026-08-07
- 覆盖行业
- 程序员、安全研究
更新日志
按时间记录功能更新、版本发布、新工具入库等重要变化。
- 2026-08-07功能更新
GitHub Secret Scanning 于 2026-08-07 扩展检测覆盖:Lovable Labs 成为新合作厂商,新增自动识别 lovable_api_key,公开仓库命中时转发给厂商处理;push protection 默认拦截新增 APIclub、Mistral AI、PostHog、Resend 四类密钥检测器,已启用的仓库(含免费公开仓库)自动拦截包含这些密钥的提交;Cohere、GoCardless(live/sandbox)和 Square 令牌告警新增扩展元数据,可直接查看密钥归属、创建与过期时间及关联项目。
GitHub Secret Scanning 常见问题
关于 GitHub Secret Scanning 的定位、核心功能、价格与最近更新。
GitHub Secret Scanning 是什么?
GitHub Secret Scanning 是 GitHub 代码安全功能,自动扫描仓库全分支 Git 历史以及 issue、拉取请求、Discussions、Wiki 和私密 gist 中的硬编码凭据,包括 API 密钥、密码和令牌。除正则匹配的通用与厂商模式外,还用 AI 模型识别非结构化密钥;检测到泄露会在 Security and quality 标签生成告警,支持有效性校验与扩展元数据,并可通过 push protection 在提交推送阶段直接拦截含密钥的提交,合作厂商还会收到通知以吊销凭据。
GitHub Secret Scanning 有哪些核心功能?
GitHub Secret Scanning 当前已核验的核心功能包括:安全检测、静态分析。
GitHub Secret Scanning 如何收费?
GitHub Secret Scanning 当前已核验的价格模式为部分免费。
GitHub Secret Scanning 最近有什么更新?
2026-08-07:GitHub Secret Scanning 于 2026-08-07 扩展检测覆盖:Lovable Labs 成为新合作厂商,新增自动识别 lovable_api_key,公开仓库命中时转发给厂商处理;push protection 默认拦截新增 APIclub、Mistral AI、PostHog、Resend 四类密钥检测器,已启用的仓库(含免费公开仓库)自动拦截包含这些密钥的提交;Cohere、GoCardless(live/sandbox)和 Square 令牌告警新增扩展元数据,可直接查看密钥归属、创建与过期时间及关联项目。