secret-scanning

secret-scanning

熱門

設定與管理 GitHub 密碼掃描、推送保護、自訂模式及密碼警示修復的指南。針對透過 GitHub MCP Server 進行 AI 編碼代理的提交前密碼掃描,此技能參考了 Advanced Security 外掛程式(`advanced-security@copilot-plugins`)。當需要啟用密碼掃描、設定推送保護、定義自訂模式、分類警示、解決被封鎖的推送,或代理需要在提交前掃描程式碼中的密碼時,請使用此技能。

328星標
87分支
更新於 2026/7/9
SKILL.md
唯讀
名稱
secret-scanning
描述

設定與管理 GitHub 密碼掃描、推送保護、自訂模式及密碼警示修復的指南。針對透過 GitHub MCP Server 進行 AI 編碼代理的提交前密碼掃描,此技能參考了 Advanced Security 外掛程式(`advanced-security@copilot-plugins`)。當需要啟用密碼掃描、設定推送保護、定義自訂模式、分類警示、解決被封鎖的推送,或代理需要在提交前掃描程式碼中的密碼時,請使用此技能。

密碼掃描

此技能提供設定 GitHub 密碼掃描的程序指引——偵測外洩的憑證、防止密碼推送、定義自訂模式以及管理警示。

何時使用此技能

當請求涉及以下項目時,請使用此技能:

  • 為儲存庫或組織啟用或設定密碼掃描

  • 設定推送保護,在密碼到達儲存庫前加以封鎖

  • 使用正規表示式定義自訂密碼模式

  • 從命令列解決被封鎖的推送

  • 分類、關閉或修復密碼掃描警示

  • 設定推送保護的委派繞過

  • 透過 secret_scanning.yml 排除目錄,使其不受密碼掃描影響

  • 了解警示類型(使用者、合作夥伴、推送保護)

  • 啟用有效性檢查或延伸中繼資料檢查

  • 在提交前掃描本機程式碼變更中的密碼(透過 MCP / AI 編碼代理)——請參閱下方透過 AI 編碼代理進行提交前掃描一節,以了解建議的外掛程式