Secret scanning 模式更新 — 2026年3月

发布: (2026年3月11日 GMT+8 05:03)
5 分钟阅读

Source: GitHub Changelog

GitHub secret scanning 持续更新其检测器、验证器和分析器。以下是 2026 年 3 月的新内容。

  • 新增 28 个 secret 检测器,来自 15 家提供商,包括 Lark、Vercel、Snowflake 和 Supabase。
  • 39 个检测器现已默认启用推送保护,包括 Airtable、Databricks、Heroku、PostHog 和 Shopify。
  • 为 Airtable、DeepSeek、npm、Pinecone 和 Sentry 令牌添加了 有效性检查

添加的检测器

Secret scanning 现在会自动检测您仓库中的以下新机密类型。

提供商机密类型合作伙伴用户推送保护(默认)
Azureazure_active_directory_application_id, azure_active_directory_application_secret(configurable)
Baidubaiduai_api_key(configurable)
Fieldguidefieldguide_api_token(configurable)
Figmafigma_scim_token(configurable)
Flickrflickr_api_key(configurable)
Langchainlangsmith_license_key(configurable)
Langchainlangsmith_scim_bearer_token(configurable)
Larklark_apaas_client_id, lark_apaas_client_secret
Larklark_app_id, lark_app_secret(configurable)
Larklark_mcp_grant_token(configurable)
Larklark_meego_plugin_id, lark_meego_plugin_secret
Larklark_user_session
Limbarlimbar_token
PostHogposthog_oauth_access_token(configurable)
PostHogposthog_oauth_refresh_token(configurable)
Proofproof_full_access_api_key
Snowflakesnowflake_postgres_connection_string
Snowflakesnowflake_postgres_host, snowflake_postgres_password
Supabasesupabase_personal_access_token(configurable)
Supabasesupabase_secret_key
Vercelvercel_api_key
Vercelvercel_app_refresh_token(configurable)
Vercelvercel_app_user_access_token(configurable)
Vercelvercel_integration_access_token
Vercelvercel_personal_access_token
Vercelvercel_support_access_token
Weatherstackweatherstack_api_key(configurable)
WSO2wso2_choreo_personal_access_token

Partner 机密在公共仓库中被发现时,会通过机密扫描合作伙伴计划自动报告给机密发行方。了解更多关于机密扫描技术合作伙伴计划

User 机密在公共或私有仓库中被发现时,会生成机密扫描警报。了解更多请参阅我们的机密扫描文档

默认包含在推送保护中的机密类型适用于所有已启用机密扫描的仓库,包括免费公共仓库。标记为“configurable”的模式可供 GitHub 机密扫描客户在其推送保护设置中启用。了解更多请参阅我们的推送保护文档

推送保护默认设置

以下现有检测器现已默认包含在推送保护中。启用推送保护时,这些模式将阻止包含匹配密钥的提交。

提供商密钥类型
Airtableairtable_api_key
AWSaws_api_key
Block Protocolblock_protocol_api_key
Coherecohere_api_key
Databricksdatabricks_oauth_code
Databricksdatabricks_oauth_refresh_token
Databricksdatabricks_oauth_single_use_refresh_token_child
Databricksdatabricks_oauth_single_use_refresh_token_parent
Databricksdatabricks_scoped_internal_token
Databricksdatabricks_token
Databricksdatabricks_workspace_session_token
Datadogdatadog_rcm
Fastlyfastly_api_token
Finicityfinicity_app_key
Herokuheroku_postgres_connection_url
Hubspothubspot_private_apps_user_token
Langchainlangchain_api_server_key
LaunchDarklylaunchdarkly_access_token
Loblob_live_api_key
Mapboxmapbox_secret_access_token
Netflixnetflix_netkey
Octopus Deployoctopus_deploy_api_key
Onfidoonfido_sandbox_api_token
Openweatheropenweather_api_key
Paddlepaddle_api_key
Paddlepaddle_sandbox_api_key
Pineapple Technologiespineapple_technologies_incident_api_key
Pineconepinecone_api_key, pinecone_environment
PostHogposthog_feature_flags_secure_api_key
Proctorioproctorio_consumer_key
Proctorioproctorio_linkage_key
Rainforest Payrainforest_api_key
Rainforest Payrainforest_sandbox_api_key
Rampramp_oauth_token
Raycastraycast_access_token
Shopifyshopify_app_client_secret
Sindrisindri_api_key
Sourcegraphsourcegraph_product_subscription_token
Weights & Biaseswandb_api_key

已添加验证器

以下密钥类型现在支持有效性检查,该检查会自动验证检测到的密钥是否仍然有效,以帮助优先处理修复工作。

提供商密钥类型
Airtableairtable_personal_access_token
DeepSeekdeepseek_api_key
npmnpm_access_token
Pineconepinecone_api_key, pinecone_environment
Sentrysentry_personal_token

了解更多关于密钥扫描的信息,并在我们的产品文档中查看受支持密钥的完整列表

0 浏览
Back to Blog

相关文章

阅读更多 »