机密扫描模式

Advanced Security 会维护多组默认密钥扫描模式:

  • *推送保护模式 - 用于在启用了机密扫描推送保护的存储库中检测推送时的潜在机密。
  • 用户警报模式 - 用于检测启用了密钥扫描警报的存储库中的潜在密钥。
  • 非提供程序模式 - 用于检测启用了密钥扫描警报的存储库中的结构化密钥的常见事件。

支持的机密

部分 说明
提供程序 令牌提供程序的名称。
令牌名称 Advanced Security 密钥扫描所发现令牌的类型。
用户 推送后向用户报告出现泄漏情况的对应令牌。 适用于启用高级安全性的所有存储库
推送保护 推送时向用户报告出现泄漏情况的对应令牌。 适用于启用机密推送保护的所有存储库。
有效期 高级安全尝试执行有效性检查的令牌。

合作伙伴提供程序模式

下表列出了密钥扫描支持的合作伙伴提供程序模式。

提供程序 令牌名称 推送保护 用户警报 有效性检查
Adafruit IO AdafruitIOKey 绿色复选标记 绿色复选标记
Adobe AdobeDeviceToken 绿色复选标记
Adobe AdobeServiceToken 绿色复选标记
Adobe AdobeShortLivedAccessToken 绿色复选标记
Akamai AkamaiCredentials 绿色复选标记
Alibaba Cloud AlibabaCloudCredentials 绿色复选标记 绿色复选标记
Amazon AmazonMwsAuthToken 绿色复选标记
Amazon AmazonOAuthCredentials 绿色复选标记 绿色复选标记
Amazon AwsCredentials 绿色复选标记 绿色复选标记
Amazon AwsTemporaryCredentials 绿色复选标记 绿色复选标记
Asana AsanaPat 绿色复选标记 绿色复选标记
Atlassian AtlassianApiToken 绿色复选标记
Atlassian AtlassianJwt 绿色复选标记
Atlassian BitbucketCloudOAuthCredentials 绿色复选标记
Atlassian BitbucketServerPat 绿色复选标记 绿色复选标记
Beamer BeamerApiKey 绿色复选标记
Brevo BrevoApiKey 绿色复选标记 绿色复选标记
Brevo BrevoSmtpKey 绿色复选标记 绿色复选标记
Canadian Digital Service CdsCanadaNotifyApiKey 绿色复选标记 绿色复选标记
Checkout.com CheckoutIdentifiableSecretKey 绿色复选标记
Chief 工具 ChiefToolsToken 绿色复选标记 绿色复选标记
Cisco CiscoLocalAccountCredentials 绿色复选标记
Clojars ClojarsDeployToken 绿色复选标记
Cloudant CloudantCredentials 绿色复选标记
Cloudflare CloudflareApiToken 绿色复选标记
Contentful ContentfulPersonalAccessToken 绿色复选标记
Crates.io CratesApiKey 绿色复选标记
DevCycle DevCycleClientApiKey 绿色复选标记 绿色复选标记
DevCycle DevCycleManagementApiToken 绿色复选标记
DevCycle DevCycleMobileApiKey 绿色复选标记 绿色复选标记
DevCycle DevCycleServerApiKey 绿色复选标记 绿色复选标记
DigitalOcean DigitalOceanOAuthToken 绿色复选标记 绿色复选标记
DigitalOcean DigitalOceanPat 绿色复选标记 绿色复选标记
DigitalOcean DigitalOceanRefreshToken 绿色复选标记 绿色复选标记
DigitalOcean DigitalOceanSystemToken 绿色复选标记 绿色复选标记
Discord DiscordApiCredentials 绿色复选标记
Discord DiscordApiToken 绿色复选标记 绿色复选标记
Doppler DopplerAuditToken 绿色复选标记 绿色复选标记
Doppler DopplerCliToken 绿色复选标记 绿色复选标记
Doppler DopplerPersonalToken 绿色复选标记 绿色复选标记
Doppler DopplerScimToken 绿色复选标记 绿色复选标记
Doppler DopplerServiceToken 绿色复选标记 绿色复选标记
Dropbox DropboxAccessToken 绿色复选标记
Dropbox DropboxAppCredentials 绿色复选标记
Dropbox DropboxOAuth2ShortLivedAccessToken 绿色复选标记 绿色复选标记
Duffel DuffelAccessToken 绿色复选标记 绿色复选标记
Dynatrace DynatraceInternalToken 绿色复选标记
EasyPost EasyPostApiKey 绿色复选标记 绿色复选标记
Ebay EBayProductionClientCredentials 绿色复选标记
Ebay EBaySandboxClientCredentials 绿色复选标记
Elastic ElasticCloudApiKey 绿色复选标记
Elastic ElasticStackApiKey 绿色复选标记
EventBrite PicaticApiKey 绿色复选标记
Facebook FacebookAccessToken 绿色复选标记
Facebook FacebookAppCredentials 绿色复选标记
Facebook OculusAccessToken 绿色复选标记
Fastly FastlyApiToken 绿色复选标记
Figma FigmaPat 绿色复选标记 绿色复选标记
Finicity FinicityAppKey 绿色复选标记
Flutterwave FlutterwaveLiveApiSecretKey 绿色复选标记 绿色复选标记
Flutterwave FlutterwaveTestApiSecretKey 绿色复选标记
Frame.io FrameIODeveloperToken 绿色复选标记
Frame.io FrameIOJwt 绿色复选标记
FullStory FullStoryApiKey 绿色复选标记 绿色复选标记
GitHub GitHubAppCredentials 绿色复选标记
GitHub GitHubAppToken 绿色复选标记 绿色复选标记
GitHub GitHubClassicPat 绿色复选标记 绿色复选标记
GitHub GitHubOAuthAccessToken 绿色复选标记 绿色复选标记
GitHub GitHubPat 绿色复选标记 绿色复选标记
GitHub GitHubRefreshToken 绿色复选标记 绿色复选标记
GitHub GitHubServerToServerToken 绿色复选标记 绿色复选标记
GitHub GitHubUserToServerToken 绿色复选标记 绿色复选标记
GitLab GitLabAccessToken 绿色复选标记
GoCardless GoCardlessLiveAccessToken 绿色复选标记
GoCardless GoCardlessSandboxAccessToken 绿色复选标记
Google FirebaseCloudMessagingServerKey 绿色复选标记
Google GoogleApiKey 绿色复选标记
Google GoogleCloudPrivateKeyId 绿色复选标记 绿色复选标记
Google GoogleCloudStorageServiceAccountAccessKey 绿色复选标记 绿色复选标记
Google GoogleCloudStorageUserAccessKey 绿色复选标记 绿色复选标记
Google GoogleOAuthAccessToken 绿色复选标记
Google GoogleOAuthCredentials 绿色复选标记
Google GoogleOAuthRefreshToken 绿色复选标记
Google GoogleServiceAccountKey 绿色复选标记
Grafana GrafanaApiKey 绿色复选标记 绿色复选标记
Grafana GrafanaCloudApiToken 绿色复选标记
Grafana GrafanaProjectApiKey 绿色复选标记
Grafana GrafanaProjectServiceAccountToken 绿色复选标记
Hashicorp HashiCorpVaultBatchLegacyToken 绿色复选标记 绿色复选标记
Hashicorp HashiCorpVaultBatchToken 绿色复选标记 绿色复选标记
Hashicorp HashiCorpVaultRootServiceToken 绿色复选标记 绿色复选标记
Hashicorp HashiCorpVaultServiceLegacyToken 绿色复选标记 绿色复选标记
Hashicorp HashiCorpVaultServiceToken 绿色复选标记 绿色复选标记
Hashicorp TerraformCloudEnterpriseToken 绿色复选标记 绿色复选标记
HighNote HighnoteRkKey 绿色复选标记 绿色复选标记
HighNote HighnoteSkKey 绿色复选标记 绿色复选标记
HubSpot HubspotApiKey 绿色复选标记 绿色复选标记
HubSpot HubSpotApiPersonalAccessKey 绿色复选标记 绿色复选标记
HuggingFace HuggingFaceAccessToken 绿色复选标记
Intercom IntercomAccessToken 绿色复选标记 绿色复选标记
Ionic IonicPat 绿色复选标记 绿色复选标记
Ionic IonicRefreshToken 绿色复选标记 绿色复选标记
JD Cloud JdCloudAccessKey 绿色复选标记
JFrog JFrogPlatformAccessToken 绿色复选标记 绿色复选标记
JFrog JFrogPlatformApiKey 绿色复选标记 绿色复选标记
线性 LinearApiKey 绿色复选标记 绿色复选标记
线性 LinearOAuthAccessToken 绿色复选标记 绿色复选标记
Lob LobLiveApiKey 绿色复选标记
Lob LobTestApiKey 绿色复选标记
LocalStack LocalStackApiKey 绿色复选标记
LogicMonitor LogicMonitorBearerToken 绿色复选标记 绿色复选标记
LogicMonitor LogicMonitorLmv1AccessKey 绿色复选标记 绿色复选标记
MailChimp MailChimpApiKey 绿色复选标记
Mailgun MailgunApiCredentials 绿色复选标记
Mapbox MapboxSecretAccessToken 绿色复选标记
MessageBird MessageBirdApiKey 绿色复选标记
Microsoft AadClientAppIdentifiableCredentials 绿色复选标记 绿色复选标记
Microsoft AdoPat 绿色复选标记 绿色复选标记
Microsoft AzureApimDirectManagementSas 绿色复选标记
Microsoft AzureApimGatewaySas 绿色复选标记
Microsoft AzureApimIdentifiableDirectManagementKey 绿色复选标记 绿色复选标记
Microsoft AzureApimIdentifiableGatewayKey 绿色复选标记 绿色复选标记
Microsoft AzureApimIdentifiableRepositoryKey 绿色复选标记 绿色复选标记
Microsoft AzureApimIdentifiableSubscriptionKey 绿色复选标记 绿色复选标记
Microsoft AzureApimLegacyDirectManagementKey 绿色复选标记
Microsoft AzureApimLegacyGatewayKey 绿色复选标记 绿色复选标记
Microsoft AzureApimLegacyRepositoryKey 绿色复选标记 绿色复选标记
Microsoft AzureApimLegacySubscriptionKey 绿色复选标记
Microsoft AzureApimRepositorySas 绿色复选标记
Microsoft AzureAppConfigurationCredentials 绿色复选标记 绿色复选标记
Microsoft AzureApplicationInsightsCredentials 绿色复选标记
Microsoft AzureBatchIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureBatchLegacyKey 绿色复选标记
Microsoft AzureBlockchainCredentials 绿色复选标记
Microsoft AzureCacheForRedisIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureCacheForRedisIdentifiablePrivateServiceKey 绿色复选标记 绿色复选标记
Microsoft AzureCacheForRedisLegacyKey 绿色复选标记 绿色复选标记
Microsoft AzureCdnSas 绿色复选标记
Microsoft AzureCognitiveServicesKey 绿色复选标记
Microsoft AzureCognitiveServicesTranslatorKey 绿色复选标记
Microsoft AzureCommunicationServicesKey 绿色复选标记 绿色复选标记
Microsoft AzureContainerRegistryIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureContainerRegistryLegacyKey 绿色复选标记 绿色复选标记
Microsoft AzureCosmosDBIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureCosmosDBIdentifiablePrivateServiceKey 绿色复选标记 绿色复选标记
Microsoft AzureCosmosDBLegacyKey 绿色复选标记 绿色复选标记
Microsoft AzureDatabricksPat 绿色复选标记 绿色复选标记
Microsoft AzureDevOpsOAuthToken 绿色复选标记
Microsoft AzureEventGridKey 绿色复选标记 绿色复选标记
Microsoft AzureEventHubIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureEventHubIdentifiablePrivateServiceSystemKey 绿色复选标记 绿色复选标记
Microsoft AzureFluidRelayKey 绿色复选标记
Microsoft AzureFunctionIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureFunctionLegacyKey 绿色复选标记 绿色复选标记
Microsoft AzureGenomicsKey 绿色复选标记
Microsoft AzureHDInsightCredentials 绿色复选标记
Microsoft AzureIotDeviceIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureIotDeviceLegacyCredentials 绿色复选标记 绿色复选标记
Microsoft AzureIotDeviceProvisioningIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureIotDeviceProvisioningLegacyCredentials 绿色复选标记 绿色复选标记
Microsoft AzureIotHubIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureIotHubLegacyCredentials 绿色复选标记 绿色复选标记
Microsoft AzureLogicAppSas 绿色复选标记
Microsoft AzureManagementCertificate 绿色复选标记
Microsoft AzureMapsKey 绿色复选标记
Microsoft AzureMixedRealityCredentials 绿色复选标记
Microsoft AzureMLIdentifiablePrivateServicePrincipalCredentials 绿色复选标记 绿色复选标记
Microsoft AzureMLWebServiceClassicIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureMLWebServiceKey 绿色复选标记
Microsoft AzureOpenAIKey 绿色复选标记
Microsoft AzureRelayIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureSearchIdentifiableAdminKey 绿色复选标记 绿色复选标记
Microsoft AzureSearchIdentifiablePrivateServiceAdminKey 绿色复选标记 绿色复选标记
Microsoft AzureSearchIdentifiableQueryKey 绿色复选标记 绿色复选标记
Microsoft AzureSearchLegacyKey 绿色复选标记
Microsoft AzureServiceBusIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureServiceBusIdentifiablePrivateServiceSystemKey 绿色复选标记 绿色复选标记
Microsoft AzureServiceBusLegacyCredentials 绿色复选标记 绿色复选标记
Microsoft AzureServiceDeploymentCredentials 绿色复选标记
Microsoft AzureSignalRKey 绿色复选标记 绿色复选标记
Microsoft AzureStorageAccountIdentifiableKey 绿色复选标记 绿色复选标记
Microsoft AzureStorageAccountLegacyCredentials 绿色复选标记 绿色复选标记
Microsoft AzureStorageIdentifiablePrivateServiceKey 绿色复选标记 绿色复选标记
Microsoft AzureStorageLooseSas 绿色复选标记
Microsoft AzureStorageSas 绿色复选标记
Microsoft AzureWebAppBotCredentials 绿色复选标记
Microsoft AzureWebAppBotKey 绿色复选标记
Microsoft AzureWebPubSubCredentials 绿色复选标记 绿色复选标记
Microsoft BingApiKey 绿色复选标记
Microsoft BingMapsKey 绿色复选标记
Microsoft BingSearchKey 绿色复选标记
Microsoft OfficeIncomingWebhook 绿色复选标记 绿色复选标记
Microsoft Sas 绿色复选标记
Microsoft SqlIdentifiableCredentials 绿色复选标记 绿色复选标记
Microsoft VisualStudioAppCenterKey 绿色复选标记
Midtrans MidtransServerKey 绿色复选标记 绿色复选标记
New Relic NewRelicInsightsQueryKey 绿色复选标记 绿色复选标记
New Relic NewRelicLicenseKey 绿色复选标记
New Relic NewRelicPersonalApiKey 绿色复选标记 绿色复选标记
New Relic NewRelicRestApiKey 绿色复选标记 绿色复选标记
Notion NotionIntegrationToken 绿色复选标记
Notion NotionOAuthClientCredentials 绿色复选标记
npm NpmAuthorIdentifiableToken 绿色复选标记 绿色复选标记
npm NpmCredentials 绿色复选标记 绿色复选标记
npm NpmLegacyAuthorToken 绿色复选标记
NuGet NuGetApiKey 绿色复选标记 绿色复选标记
NuGet NuGetCredentials 绿色复选标记
Octopus 部署 OctopusDeployApiKey 绿色复选标记
Onfido OnfidoApiToken 绿色复选标记 绿色复选标记
OpenAI OpenAIApiKeyV2 绿色复选标记 绿色复选标记
Palantir PalantirJwt 绿色复选标记
PayPal PayPalBraintreeAccessToken 绿色复选标记
角色 PersonaProductionApiKey 绿色复选标记 绿色复选标记
角色 PersonaSandboxApiKey 绿色复选标记
PineCone PineconeApiKey 绿色复选标记
PlanetScale PlanetScaleDatabasePassword 绿色复选标记 绿色复选标记
PlanetScale PlanetScaleOAuthToken 绿色复选标记 绿色复选标记
PlanetScale PlanetScaleServiceToken 绿色复选标记 绿色复选标记
Plivo PlivoCredentials 绿色复选标记
Prefect PrefectServerApiToken 绿色复选标记 绿色复选标记
Prefect PrefectUserApiToken 绿色复选标记 绿色复选标记
Proctorio ProctorioConsumerKey 绿色复选标记
Proctorio ProctorioLinkageKey 绿色复选标记
Proctorio ProctorioRegistrationKey 绿色复选标记
Proctorio ProctorioSecretKeyV2 绿色复选标记 绿色复选标记
Pulumi PulumiAccessToken 绿色复选标记
PyPi PyPiApiToken 绿色复选标记
ReadMe ReadMeApiKey 绿色复选标记 绿色复选标记
redirect.pizza RedirectPizzaApiToken 绿色复选标记 绿色复选标记
Rubygems RubyGemsApiKey 绿色复选标记
SAMPLE SecretScanningSampleToken
Samsara SamsaraApiAccessToken 绿色复选标记 绿色复选标记
Samsara SamsaraOAuth2AccessToken 绿色复选标记 绿色复选标记
Segment.io SegmentPublicApiToken 绿色复选标记
SendGrid SendGridApiKey 绿色复选标记 绿色复选标记
Shippo ShippoLiveApiToken 绿色复选标记 绿色复选标记
Shippo ShippoTestApiToken 绿色复选标记
Shopify ShopifyAccessToken 绿色复选标记 绿色复选标记
Shopify ShopifyAppClientCredentials 绿色复选标记
Shopify ShopifyAppClientSecret 绿色复选标记
Shopify ShopifyAppOAuthAccessToken 绿色复选标记
Shopify ShopifyCustomAppAccessToken 绿色复选标记
Shopify ShopifyMarketplaceToken 绿色复选标记
Shopify ShopifyMerchantToken 绿色复选标记
Shopify ShopifyPartnerApiToken 绿色复选标记
Shopify ShopifyPrivateAppPassword 绿色复选标记
Shopify ShopifySharedSecret 绿色复选标记 绿色复选标记
Slack SlackApiKey 绿色复选标记 绿色复选标记
Slack SlackAppLevelToken 绿色复选标记 绿色复选标记
Slack SlackWebhook 绿色复选标记
Slack SlackWorkflowKey 绿色复选标记
Splunk SplunkHecApiKey 绿色复选标记
Splunk SplunkJwtToken 绿色复选标记
Splunk SplunkSessionKey 绿色复选标记
Square SquareApplicationSecret 绿色复选标记
Square SquareCredentials 绿色复选标记
Square SquarePat 绿色复选标记
SSLMate SSLMateApiKey 绿色复选标记
SSLMAte SSLMateClusterSecret 绿色复选标记
Stripe StripeLiveApiKey 绿色复选标记 绿色复选标记
Stripe StripeLiveRestrictedApiKey 绿色复选标记
Stripe StripeTestApiKey 绿色复选标记
Stripe StripeTestRestrictedApiKey 绿色复选标记
Stripe StripeWebhookSigningSecret 绿色复选标记
Supabase SupabaseServiceKey 绿色复选标记
画面 TableauPersonalAccessToken 绿色复选标记
Telegram TelegramBotToken 绿色复选标记
Telnyx TelnyxApiV2Key 绿色复选标记
Tencent Cloud TencentCloudCredentials 绿色复选标记 绿色复选标记
Tencent Cloud TencentCloudSecretId 绿色复选标记 绿色复选标记
Twilio TwilioApiKeyCredentials 绿色复选标记
Twilio TwilioCredentials 绿色复选标记
Typeform TypeformPat 绿色复选标记 绿色复选标记
Uniwise WISEFlowApiKey 绿色复选标记 绿色复选标记
WakaTime WakaTimeAppCredentials 绿色复选标记 绿色复选标记
WakaTime WakaTimeOAuthAccessToken 绿色复选标记 绿色复选标记
WakaTime WakaTimeOAuthRefreshToken 绿色复选标记 绿色复选标记
WorkOS WorkOSProductionApiKey 绿色复选标记 绿色复选标记
WorkOS WorkOSStagingApiKey 绿色复选标记
Yandex YandexCloudApiKey 绿色复选标记
Yandex YandexCloudIamAccessSecret 绿色复选标记
Yandex YandexCloudIamCookie 绿色复选标记
Yandex YandexCloudIamToken 绿色复选标记
Yandex YandexDictionaryApiKey 绿色复选标记
Yandex YandexPassportOAuthToken 绿色复选标记 绿色复选标记
Yandex YandexPredictorApiKey 绿色复选标记
Yandex YandexTranslateApiKey 绿色复选标记
Zuplo ZuploConsumerApiKey 绿色复选标记 绿色复选标记

非提供商模式

下表列出了通过密钥扫描检测到的非提供程序生成的密钥。 可通过从“密钥扫描”选项卡上的“置信度”下拉列表选择“其他”来查看非提供程序密钥。有关详细信息,请参阅管理密钥扫描警报

提示

非提供程序模式的检测目前处于测试阶段,且可能会出现变化。

提供程序 支持的密钥 令牌名称
常规 ASP.NET 计算机密钥 AspNetMachineKey
常规 DER 编码私钥 DerPrivateKey
常规 Dynatrace 令牌 DynatraceToken
常规 GPG 凭据 GpgCredentials
常规 HTTP 请求头 HttpAuthorizationRequestHeader
常规 JavaScript Web 令牌 GenericJwt
常规 LinkedIn 凭据 LinkedInCredentials
常规 MongoDB 连接字符串 MongoDbCredentials
常规 MySQL/MariaDB 连接字符串 MySqlCredentials
常规 采用 PEM 编码的私钥 PemPrivateKey
常规 PGP 私钥 PgpPrivateKey
常规 采用 PKCS12 格式的私钥 Pkcs12PrivateKey
常规 PostgreSQL 连接字符串 PostgreSqlCredentials
常规 Putty 私钥 PuttyPrivateKey
常规 RabbitMQ 凭据 RabbitMqCredentials
常规 RSA 私钥 RsaPrivateKey
常规 SQL Server 连接字符串 SqlLegacyCredentials
常规 SSH 私钥 OpenSshPrivateKey
常规 SSH 私钥 GitHubSshPrivateKey
常规 采用 URL 编码的凭据 UrlCredentials