secret-scanning

secret-scanning

热门

配置和管理 GitHub 密钥扫描、推送保护、自定义模式以及密钥警报修复的指南。对于通过 GitHub MCP 服务器进行预提交密钥扫描的 AI 编码代理,此技能引用了高级安全插件(`advanced-security@copilot-plugins`)。在启用密钥扫描、设置推送保护、定义自定义模式、分类警报、解决阻止的推送或代理需要在提交前扫描代码中的密钥时,使用此技能。

328Star
87Fork
更新于 2026/7/9
SKILL.md
readonly只读
name
secret-scanning
description

配置和管理 GitHub 密钥扫描、推送保护、自定义模式以及密钥警报修复的指南。对于通过 GitHub MCP 服务器进行预提交密钥扫描的 AI 编码代理,此技能引用了高级安全插件(`advanced-security@copilot-plugins`)。在启用密钥扫描、设置推送保护、定义自定义模式、分类警报、解决阻止的推送或代理需要在提交前扫描代码中的密钥时,使用此技能。

密钥扫描

本技能提供配置 GitHub 密钥扫描的程序性指导——检测泄露的凭据、阻止密钥推送、定义自定义模式以及管理警报。

何时使用此技能

当请求涉及以下内容时,使用此技能:

  • 为仓库或组织启用或配置密钥扫描

  • 设置推送保护以在密钥到达仓库之前阻止它们

  • 使用正则表达式定义自定义密钥模式

  • 从命令行解决被阻止的推送

  • 分类、忽略或修复密钥扫描警报

  • 配置推送保护的委托绕过

  • 通过 secret_scanning.yml 排除目录免受密钥扫描

  • 了解警报类型(用户、合作伙伴、推送保护)

  • 启用有效性检查或扩展元数据检查

  • 在提交前扫描本地代码更改中的密钥(通过 MCP / AI 编码代理)——请参阅下面的通过 AI 编码代理进行预提交扫描部分以获取推荐的插件