GitHub 密钥告警别只删提交:git 历史仍会泄露凭据

eyishazyer · x · 2026-09-17

安全推文系列第 5 步:不要忽略 GitHub 的 secret scanning 告警。被标记泄露的凭据应立即轮换;删除提交并不能把它从 git 历史中移除,密钥仍然暴露。操作路径:Settings → Code security,确认仓库已开启 secret scanning。同帖引述的第 4 步建议给 main 分支设保护规则,要求 PR 审查并阻止 force push——这不能防止账户被盗,但能阻止被盗账户造成实质破坏。

所属事件:GitHub 安全自查:密钥泄露告警需立即轮换勿只删提交(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →