待验证50% 置信事实精确时间
GitHub自2022年起内置Secret Scanning功能,对公开仓库免费开放,并会主动联系相关服务提供商触发凭证自动吊销流程
1
来源数
50%
置信度
长期有效
时效性
2026/7/14
首次发现
来源
CISA凭证泄露事件:边应对边写手册的深刻警示
rss2026/7/11
相关事实
已验证GitHub等平台已内置了Secret Scanning功能,能自动检测代码中意外提交的API Key并发出警告79% 相似待验证GitHub Actions、GitLab CI等平台默认通过GITHUB_TOKEN等内置凭证为运行器授予仓库写权限73% 相似待验证GitHub的Raw文件服务默认设置了宽松的CORS策略,允许任何域名下的前端页面直接请求GitHub仓库中的文件72% 相似部分验证开源项目(GitHub托管),数据完全存储在本地,不采集用户信息,隐私保护彻底71% 相似待验证Pi Agent可以通过Terraform管理GitLab仓库,遵循GitOps模式将Git仓库作为基础设施配置的唯一可信来源70% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/503402API
curl https://kongchang.com/api/v1/knowledge/claims/503402MCP
get_claim(id=503402)