Запись архива

GitHub улучшает защиту от утечек секретов и мониторинг публичных репозиториев

GitHub представил ряд обновлений для систем сканирования секретов и мониторинга публичных репозиториев, включая интеграцию с Resend и новые типы обнаруживаемых секретов.

Экран мониторинга безопасности GitHub с выделенными уведомлениями о сканировании секретов.
Экран мониторинга безопасности GitHub с выделенными уведомлениями о сканировании секретов.
Imagen destacada del articulo fuente

GitHub вводит значительные улучшения в свои инструменты защиты от утечек конфиденциальной информации и мониторинга публичных репозиториев. Цель этих обновлений — усилить безопасность разработчиков, предотвращая доступ к чувствительным данным, таким как токены доступа и приватные клюши, которые могут попасть в открытый доступ.

Новый партнер в системе защиты

Одной из ключевых новостей стало начало сотрудничества GitHub с компанией Resend. Теперь Resend является партнером программы сканирования секретов GitHub. Это означает, что система GitHub будет автоматически обнаруживать токены Resend в репозиториях. При обнаружении таких токенов в публичных репозиториях GitHub будет перенаправлять информацию о них напрямую Resend. Компания Resend, в свою очередь, предпримет необходимые действия, включая отзыв скомпрометированных токенов или уведомление администраторов соответствующих учетных записей. Эта интеграция является частью расширенной программы партнерства GitHub по сканированию секретов, призванной обеспечить безопасность экосистемы для всех пользователей.

Ключевые факты

Факт Описание
Партнерство с Resend Resend присоединился к программе сканирования секретов GitHub для защиты своих токенов.
Новые типы обнаруживаемых секретов Добавлена автоматическая детекция новых типов секретов, включая партнерские и пользовательские.
Push Protection Новые типы секретов теперь по умолчанию включены в функцию защиты при коммитах (push protection).
Вебхуки и фильтрация Поле `secret_category` в `secret_scanning_alert` упрощает маршрутизацию и обработку оповещений.
Улучшенный мониторинг публичных репозиториев Карточки с аналитикой в списке оповещений предоставляют быстрый контекст для команд безопасности.

Расширение детектируемых секретов

Помимо интеграции с Resend, GitHub значительно расширил список автоматически обнаруживаемых типов секретов. Теперь система способна выявлять новые виды партнерских и пользовательских секретов. Партнерские секреты, найденные в публичных репозиториях, автоматически передаются соответствующим поставщикам для принятия мер. Пользовательские секреты, обнаруженные как в публичных, так и в приватных репозиториях, генерируют оповещения для владельцев репозиториев.

Улучшения Push Protection

Функция защиты при коммитах (push protection) теперь по умолчанию включает обнаружение новых типов секретов. Это означает, что репозитории, в которых активировано сканирование секретов, включая бесплатные публичные репозитории, будут автоматически блокировать коммиты, содержащие эти конфиденциальные данные. Такая мера предотвращает случайное внесение секретов в код до того, как они попадут в репозиторий.

Новые возможности вебхуков и мониторинга

Для разработчиков, использующих GitHub API для автоматизации процессов безопасности, теперь доступно новое поле `secret_category` в полезной нагрузке вебхука `secret_scanning_alert`. Это поле позволяет различать стандартные (default) и общие (generic) типы обнаруженных секретов, что значительно упрощает настройку фильтрации, маршрутизации и отчетности по оповещениям в собственных системах.

Кроме того, интерфейс мониторинга публичных репозиториев был обновлен. Список оповещений теперь включает карточки с аналитической информацией в верхней части страницы. Эти карточки предоставляют командам безопасности быстрый обзор ситуации, позволяя оценить масштаб потенциальных утечек и понять, как они могут затрагивать инфраструктуру предприятия, без необходимости углубляться в каждое отдельное оповещение.

Эти обновления подчеркивают стремление GitHub повышать уровень безопасности для своих пользователей, предоставляя более мощные и удобные инструменты для защиты конфиденциальных данных в процессе разработки.

Источник: GitHub Blog, Improvements to secret scanning and public monitoring, https://github.blog/changelog/2026-07-15-improvements-to-secret-scanning-and-public-monitoring