AB
AiBoss站
快讯

GitHub Enterprise 新增凭据清单导出功能

GitHub 在更新日志中宣布,GitHub Enterprise 企业所有者现可导出企业内所有可访问凭据的完整清单,涵盖 SSH 密钥、个人访问令牌、OAuth 应用访问令牌以及 GitHub App 令牌等,并支持通过分页 REST API 以编程方式获取。

核心事实

据 GitHub 官方更新日志,GitHub Enterprise 新增了凭据清单导出能力。企业所有者现在可以导出企业内所有可访问凭据的完整清单,素材中列举的类型包括 SSH 密钥、经典版与细粒度个人访问令牌、OAuth App 访问令牌,以及 GitHub App 的用户到服务器令牌和安装令牌。

拥有「查看企业凭据」(View enterprise credentials)细粒度权限的企业所有者与成员,可从企业设置中导出该清单,或通过新增的分页 REST API 以编程方式获取。清单以 CSV 形式呈现,支持按用户、应用、凭据类型或组织筛选,并可查看所有者、作用域与权限、创建与过期日期、最近使用日期以及目标组织或仓库等元数据。素材还提到,可将凭据与审计日志活动关联,以获得更多使用情况与风险暴露方面的信息。

背景与影响

该功能被归入应用安全与企业管理的范畴。按照素材的表述,它为企业所有者提供了对成员与应用所拥有凭据的单一视图;在安全事件发生时,安全团队可据此更快评估风险面,并基于已确认受影响的令牌集合来规划修复与沟通。入口位于企业设置中的 Authentication Security → Credentials,在「Overview」区块旁设有「Export CSV」选项。

限制与来源

素材称该版本目前适用于 GitHub Enterprise Cloud,并将在后续的 GitHub Enterprise Server 版本中提供支持。以上内容来自 GitHub 更新日志页面,具体功能范围、权限要求与可用性可能随版本调整,请以 GitHub 官网当前文档与说明为准。