GitHub 密钥告警别只删提交:git 历史仍会泄露凭据
eyishazyer · x · 2026-09-17
安全推文系列第 5 步:不要忽略 GitHub 的 secret scanning 告警。被标记泄露的凭据应立即轮换;删除提交并不能把它从 git 历史中移除,密钥仍然暴露。操作路径:Settings → Code security,确认仓库已开启 secret scanning。同帖引述的第 4 步建议给 main 分支设保护规则,要求 PR 审查并阻止 force push——这不能防止账户被盗,但能阻止被盗账户造成实质破坏。
所属事件:GitHub 安全自查:密钥泄露告警需立即轮换勿只删提交(2 条相关)→
「编程与Agent」频道最新
- 小模型+Kimi K3 级联路由:百封邮件欺诈检测仅花 7 美分 — nutlope · 2026-09-17
- AWS 官方对比 Bedrock 三种向量库:OpenSearch、pgvector 与 S3 Vectors — AWS ML Blog · 2026-09-17
- 多智能体找到更多 bug?先核对搜索范围和 token 预算 — gethackteam · 2026-09-17
- Xcode 27.1 将内置新 skill:自动适配应用各尺寸布局 — JordanMorgan10 · 2026-09-17
- Google 推出 Agent Anomaly Detection,异步监控智能体异常行为 — rseroter · 2026-09-17
- 开发者分享工作流:手机长对话出方案文档,再交 GLM 写码 — dbreunig · 2026-09-17