SKILL.md
readonly只读
name
secret-scanning
description
配置和管理 GitHub 密钥扫描、推送保护、自定义模式以及密钥警报修复的指南。对于通过 GitHub MCP 服务器进行预提交密钥扫描的 AI 编码代理,此技能引用了高级安全插件(`advanced-security@copilot-plugins`)。在启用密钥扫描、设置推送保护、定义自定义模式、分类警报、解决阻止的推送或代理需要在提交前扫描代码中的密钥时,使用此技能。
密钥扫描
本技能提供配置 GitHub 密钥扫描的程序性指导——检测泄露的凭据、阻止密钥推送、定义自定义模式以及管理警报。
何时使用此技能
当请求涉及以下内容时,使用此技能:
-
为仓库或组织启用或配置密钥扫描
-
设置推送保护以在密钥到达仓库之前阻止它们
-
使用正则表达式定义自定义密钥模式
-
从命令行解决被阻止的推送
-
分类、忽略或修复密钥扫描警报
-
配置推送保护的委托绕过
-
通过
secret_scanning.yml排除目录免受密钥扫描 -
了解警报类型(用户、合作伙伴、推送保护)
-
启用有效性检查或扩展元数据检查
-
在提交前扫描本地代码更改中的密钥(通过 MCP / AI 编码代理)——请参阅下面的通过 AI 编码代理进行预提交扫描部分以获取推荐的插件






