Skip to main content

Instruções para personalizar a detecção de vazamentos de segredos

Saiba como personalizar as ferramentas de detecção de vazamento de segredos do GitHub.

Definir padrões personalizados para a verificação de segredo

Proteja seus tipos de segredo exclusivos definindo padrões personalizados com expressões regulares.

Gerando expressões regulares para padrões personalizados com a verificação secreta do Copilot

Você pode usar o gerador de expressões regulares da Verificação de segredos do Copilot para escrever expressões regulares para padrões personalizados. O gerador usa um modelo de IA para gerar expressões que correspondem à sua entrada e, opcionalmente, exemplos de cadeias de caracteres.

Gerenciar padrões personalizados

É possível exibir, editar e remover padrões personalizados, bem como ativar a proteção de push para padrões personalizados.

Excluindo pastas e arquivos da varredura de segredos

Você pode personalizar a secret scanning para fechar automaticamente os alertas para segredos encontrados em diretórios ou arquivos específicos configurando um arquivo secret_scanning.yml no seu repositório.

Ativar verificações de validade para o repositório

Ativar as verificações de validade no repositório ajuda a priorizar a correção de alertas, indicando se um segredo é ativo ou inativo.

Habilitar verificações de metadados estendidos para seu repositório

Saiba como habilitar verificações de metadados estendidas para segredos detectados para que os alertas detectados pelo secret scanning incluam informações adicionais que ajudam você a avaliar e corrigir vazamentos mais rapidamente.