秘密保护应与您构建软件的方式保持同步,无论您是自己编写代码还是与人工智能代理合作。借助我们新的专用模型,我们将情境感知检测引入更多开发人员工作流程中,以帮助您在机密被暴露之前捕获机密。今天,我们将在秘密扫描警报、推送保护和GitHub Copilot安全审查中分享人工智能秘密检测计划。
这些功能利用GitHub的微调模型进行秘密检测。它读取周围的代码以识别可能的凭据,包括没有可识别令牌格式的密码,而不生成代码或散文。具有AI检测到的密码警报的客户已自动升级到新型号。推送保护中AI检测到的秘密可在私人预览中获得。
针对Copilot CLI和Copilot应用程序的GitHub Copilot/security-review命令的基于AI的秘密扫描即将在私人预览中提供。AI检测到的秘密警报将保留在GHSP和GHAS中,无需额外收费。新的选择加入检查推送保护和安全审查命令将消耗GitHub AI Credits。
我们将在更广泛的可订状态之前分享他们的计费模式,以便您在启用之前查看访问权限和支出。本通知适用于以下功能:使用GitHub Copilot/security-review命令对GitHub密码保护(GHSP)和GitHub高级安全(GHAS)进行基于AI的密码扫描的推送保护中的AI检测密码这些选择加入检查的AI信用额度将在未来几周内推出。
AI检测到的警报仍然包含在秘密保护中从今天开始,现有的AI检测到的秘密警报扫描将自动切换到新模型, GHSP和GHAS客户无需额外收费。这些扫描仍包括在GHSP和GHAS中,与新的信用消费检查分开。AI检测到的警报即将到达GitHub Enterprise Server该模型还将在公开预览中将AI检测到的警报带到GHES 3.23。