Сканирование секретов в репозитории SourceCraft

Сканирование секретов — инструмент, с помощью которого каждый коммит в истории репозитория проверяется на наличие чувствительных данных в коде: ключей API, токенов, сертификатов и других секретов.

Чтобы посмотреть обнаруженные в репозитории секреты:

  1. Откройте главную страницу SourceCraft.

  2. На вкладке Домой перейдите в раздел Репозитории и выберите репозиторий.

  3. На странице репозитория в разделе Безопасность перейдите в секцию Сканирование секретов.

  4. Чтобы посмотреть информацию о конкретном инциденте, выберите его в списке.

    Для каждого найденного секрета отображается следующая информация:

    • Тип секрета.
    • Идентификатор коммита и время последнего обнаружения.
    • Путь к файлу и фрагмент кода, в котором обнаружен секрет.
    • Статус инцидента — Открыт или Решён.
    • Отметка о ложном срабатывании (если было отмечено).
  5. Чтобы отметить инцидент как решенный:

    1. Напротив нужного инцидента нажмите Решён.
    2. Введите комментарий к инциденту.
    3. (опционально) Отметьте инцидент как ложное срабатывание.
    4. Нажмите Решить.
  6. Чтобы повторно открыть инцидент, напротив нужного инцидента нажмите Переоткрыть.

См. также

Предыдущая