Skip to main content

Habilitar verificações de metadados estendidos para seu repositório

Saiba como habilitar verificações de metadados estendidas para segredos detectados para que os alertas detectados pelo secret scanning incluam informações adicionais que ajudam você a avaliar e corrigir vazamentos mais rapidamente.

Quem pode usar esse recurso?

Proprietários de repositórios, proprietários de organizações, gerentes de segurança e usuários com a função de administrador

Extended metadata checks are available for the following repository types:

Observação

As verificações de metadados estendidos para tokens estão em versão prévia pública e sujeitas a alterações.

Observação

A partir de 18 de fevereiro de 2026, GitHub habilitará automaticamente verificações de metadados estendidas para repositórios que têm verificações de validade habilitadas. Para repositórios gerenciados por configurações de segurança, GitHub atualizará essas configurações e aplicará o recurso a repositórios anexados. Essa é uma transição única para ajudar as organizações a se beneficiarem de metadados aprimorados sem configuração manual.

Este artigo mostra como você pode habilitar verificações de metadados estendidos para repositórios individuais por meio de configurações de repositório. Como alternativa, você pode habilitá-los em escala usando configurações de segurança no nível da organização ou da empresa. Confira Criando uma configuração de segurança personalizada ou Criando uma configuração de segurança personalizada para sua empresa.

Pré-requisitos

Antes de habilitar verificações de metadados, você precisa garantir que as verificações de validade estejam habilitadas para o repositório. Confira Ativar verificações de validade para o repositório.

Habilitando verificações de metadados estendidos

Navegue até o repositório 1. No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

Captura de tela de um cabeçalho de repositório que mostra as guias. A guia "Configurações" é realçada por um contorno laranja-escuro. Navegue até Segurança e Análise de Código

  1. Em "Secret Protection" e "Verificações de validade", à direita de "Metadados estendidos", clique em Ativar.

Leitura adicional

  •         [AUTOTITLE](/code-security/secret-scanning/managing-alerts-from-secret-scanning)