AB
AiBoss
ニュース

GitHub 推出专用模型,用于检测泄露的密钥

GitHub 公布面向密钥泄露检测的专用模型计划,将 AI 密钥检测扩展到扫描告警、推送保护和 Copilot 安全审查。现有 AI 密码告警自动升级且不额外收费,推送保护等可选检查将消耗 AI Credits。

核心事实

GitHub 在更新日志中公布了一项面向泄露密钥检测的专用模型计划。据 GitHub 说明,该模型经过微调,会读取代码上下文来识别可能的凭据,包括没有可识别令牌格式的密码,并且不会生成代码或文字内容。相关能力将覆盖三条路径:密钥扫描告警、推送保护(push protection)以及 GitHub Copilot 的安全审查。

可用性方面,已启用 AI 检测密码告警的客户已自动升级到新模型;推送保护中的 AI 密钥检测处于私有预览阶段;Copilot CLI 与 Copilot App 中通过 /security-review 命令触发的 AI 密钥扫描据称将很快进入私有预览。

背景与影响

GitHub 表示,AI 检测的密钥告警将继续包含在 GHSP 与 GHAS 中,不额外收费;而推送保护的新可选检查与安全审查命令将消耗 GitHub AI Credits。GitHub 称将在更广泛开放前公布计费模式,以便管理员提前查看访问与支出设置。该模型还计划把 AI 检测告警带到 GitHub Enterprise Server 3.23 的公开预览中,随企业已有的 GHSP 与 GHAS 购买提供。

推送保护中的 AI 检查面向 GitHub Enterprise Cloud 或 GitHub Teams 且购买了 GHSP 或 GHAS 的客户,需由管理员启用,并受组织或企业策略约束。GitHub 提示,检查即使没有阻止推送也可能消耗 Credits;除企业托管用户(EMU)的用户命名空间仓库外,用量计入组织而非具体用户配额。Copilot 安全审查中的新检查默认关闭,运行 /security-review 不会自动启用,需在计划与策略允许处主动选择加入。

限制与来源

上述功能多处于计划或私有预览阶段,正式可用时间、计费生效时间与地区支持情况尚未获官方确认,具体以 GitHub 官网当前信息为准。GitHub 建议管理员在启用前查看资格、AI Credit 定价、账单细节与预算设置,并可通过策略禁用新能力、设置预算上限;仅设置预算告警不会停止用量。本文信息来自 GitHub 更新日志,未包含实测数据或第三方评价。