Skip to main content

Работа с защитой push-уведомлений и сервером MCP GitHub

Узнайте, как вы защищены от утечки секретов во время взаимодействия с сервером MCP GitHub и как обойти блок защиты push-уведомлений, если вам нужно.

Кто может использовать эту функцию?

Пользователи с доступом на запись

Public repositories on GitHub.com

Сведения о защите push-уведомлений и сервере MCP GitHub

Защита от отправки предотвращает непреднамеренное предоставление секретов, таких как маркеры, ключи и учетные данные в репозитории.

При взаимодействии с сервером MCP push-защита блокирует секреты в ответах, созданных ИИ, а также предотвращает включение секретов в любые выполняемые действия, например создание проблемы.

Эта защита включена по умолчанию для всех взаимодействий между сервером MCP GitHub MCP-сервером и общедоступными репозиториями; и между сервером MCP GitHub и частными репозиториями, охваченными GitHub Advanced Security, независимо от того, включена ли защита push-уведомлений на странице параметров безопасности репозитория.

Разрешение блока

Чтобы устранить блок, можно выполнить следующие действия.

  •         **Удалите** секрет из содержимого запроса, прежде чем повторить попытку.
    
  •         **Обходить блок.** Если для репозитория включена защита push-уведомлений или включена защита push-уведомлений для личная учетная запись, вы увидите возможность обойти блок защиты push-уведомлений. Перед продолжением следует тщательно оценить, безопасно ли включить секрет в запрос.
    

Дополнительные материалы

  •         [AUTOTITLE](/code-security/secret-scanning/introduction/about-push-protection)
    
  •         [О сервере MCP GitHub](/copilot/concepts/about-mcp#about-the-github-mcp-server)