阻止包含暴露机密的拉取请求合并

存储库规则集允许您轻松地在存储库中添加可扩展的保护。从今天开始,当拉取请求引入时,您可以使用存储库规则集阻止拉取请求合并……带有暴露机密的POST阻止拉取请求合并首次出现在……

存储库规则集允许您轻松地在存储库中添加可扩展的保护。从今天开始,当拉取请求引入秘密扫描警报时,您可以使用存储库规则集阻止拉取请求合并。您可以启用新规则,要求在所选存储库的拉取请求上解析机密扫描警报。没有绕过权限的开发人员必须通过解决每个警报来清除阻止。

规则在合并拉取请求之前检查两件事: HEAD COMMIT的密钥扫描已完成没有打开拉取请求提交引入的密钥的警报默认情况下,规则对打开的拉取请求运行,并阻止通过提供程序模式找到的密钥。您还可以将规则配置为阻止其他类别(例如,自定义或通用模式)。

此规则今天可供使用GitHub Secret Protection或GitHub Advanced Security的客户公开预览。此规则与推送保护的区别推送保护在推送到达存储库之前停止秘密。此规则在拉取请求层添加了额外的保护层,以捕获推送保护无法捕获或配置为捕获的情况。

例如,您可以对通用模式机密类型禁用推送保护,同时保留规则集以阻止这些机密类型的拉取请求。在存储库、组织或企业设置中,转到存储库>规则集选项卡。创建或编辑针对要保护的分支的规则集。选择“需要解析秘密扫描警报”。

您还可以使用带有secret_types参数的require_secret_scanning_alert_resolution规则类型通过REST API配置规则,或通过GraphQL作为REQUIRE_SECRET_SCANNING_ALERT_RESOLUTION配置规则。在我们的文档中了解更多有关秘密扫描和推送保护的信息。请参阅规则集文档,了解如何应用和绕过规则。存储库规则集允许您轻松地在存储库中添加可扩展的保护。