Warnungen vom Scannen nach Geheimnissen verwalten
Du kannst Warnungen für Geheimnisse, welche in Deinem Repository geprüft wurden, anschauen und schließen.
Inhalt dieses Artikels
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.
Note: Secret scanning for private repositories is currently in beta and subject to change. To request access to the beta, join the waitlist.
Warnungen verwalten
- Navigiere in GitHub zur Hauptseite des Repository.
- Klicke unter Deinem Repository-Namen auf Security (Sicherheit).

- Klicke in der linken Seitenleiste auf Detected secrets (Erkannte Geheimnisse).

- Klicke unter „Secret scanning" (nach Geheimnissen durchsuchen) auf die Warnung, die Du ansehen willst.

- Benutze optional das Dropdownmenü „Resolve" (Auflösen) und klicke auf den Grund für die Auflösung der Warnung.

Kompromittierte Geheimnisse sichern
Sobald ein Geheimnis an ein Repository übergeben wurde, solltest Du das Geheimnis als kompromittiert betrachten. GitHub empfiehlt die folgenden Aktionen für kompromittierte Geheimnisse:
- Bei einem kompromittierten, persönlichen GitHub-Zugriffstoken, lösche das kompromittierte Token, erstelle ein neues Token und aktualisiere alle Dienste, die das alte Token verwenden. Weitere Informationen findest Du unter „Ein persönliches Zugriffstoken für die Befehlszeile erstellen.“
- Für alle anderen Geheimnisse überprüfe zuerst, dass das zu GitHub übergebene Geheimnis gültig ist. Falls ja, erstelle ein neues Geheimnis, aktualisiere alle Dienste, die das alte Geheimnis nutzen und lösche dann das alte Geheimnis.
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.