O GitHub ampliou a cobertura do secret scanning e da proteção de push. Repositórios com o recurso habilitado, incluindo projetos públicos gratuitos, passam a bloquear automaticamente novos tipos de credenciais antes que sejam enviados ao histórico.

A lista agora inclui chaves da APIclub e da Mistral, tokens OAuth da PostHog e chaves da Resend. O Lovable Labs também entrou no programa de parceiros, permitindo que chaves encontradas em repositórios públicos sejam encaminhadas ao provedor para resposta.

Alertas de Cohere, GoCardless e Square ganharam metadados adicionais quando disponíveis. O painel pode mostrar proprietário, datas de criação e expiração, projeto e organização ligados ao segredo, reduzindo o tempo necessário para avaliar impacto.

O bloqueio no push é uma barreira importante, mas não substitui rotação e credenciais de curta duração. Uma chave que chegou a um commit local, log, artefato ou mensagem deve ser tratada como potencialmente exposta, mesmo quando o envio remoto foi impedido.

FONTE PRIMÁRIA

Leia o anúncio ou reportagem original

O Radar Tech acrescenta contexto e síntese. Consulte a publicação de origem para detalhes completos.

Abrir GitHub Changelog