SKILL.md
唯讀
名稱
secret-scanning
描述
設定與管理 GitHub 密碼掃描、推送保護、自訂模式及密碼警示修復的指南。針對透過 GitHub MCP Server 進行 AI 編碼代理的提交前密碼掃描,此技能參考了 Advanced Security 外掛程式(`advanced-security@copilot-plugins`)。當需要啟用密碼掃描、設定推送保護、定義自訂模式、分類警示、解決被封鎖的推送,或代理需要在提交前掃描程式碼中的密碼時,請使用此技能。
密碼掃描
此技能提供設定 GitHub 密碼掃描的程序指引——偵測外洩的憑證、防止密碼推送、定義自訂模式以及管理警示。
何時使用此技能
當請求涉及以下項目時,請使用此技能:
-
為儲存庫或組織啟用或設定密碼掃描
-
設定推送保護,在密碼到達儲存庫前加以封鎖
-
使用正規表示式定義自訂密碼模式
-
從命令列解決被封鎖的推送
-
分類、關閉或修復密碼掃描警示
-
設定推送保護的委派繞過
-
透過
secret_scanning.yml排除目錄,使其不受密碼掃描影響 -
了解警示類型(使用者、合作夥伴、推送保護)
-
啟用有效性檢查或延伸中繼資料檢查
-
在提交前掃描本機程式碼變更中的密碼(透過 MCP / AI 編碼代理)——請參閱下方透過 AI 編碼代理進行提交前掃描一節,以了解建議的外掛程式






