0
Niekedy sa môže stať, že do svojho úložiska môžete náhodou vložiť tajomstvá alebo heslá.Odporúčaným osvedčeným postupom nie je tajomstvo, to je zrejmé.Nie vždy je to však zrejmé, keď máte veľkú fúziu, ktorá čaká na preskúmanie.Tento nástroj vám umožňuje nastaviť webhook, ktorý čaká na žiadosti o Pull a prehľadá všetky zaujímavé súbory, aby skontroloval únikové tajomstvá.Zakaždým, keď sa PR aktualizuje, preverí najnovšie zmeny a vygeneruje správu.Akcie potvrdenia aj odmietnutia spúšťajú upozornenie Slack, ktoré umožňuje vylepšiť alebo opraviť pravidlá zisťovania tajomstva.Potvrdiť správu (ÁNO): Schváliť túto správu ako platnú, zistené reťazce sú skutočnými tajomstvami.Správa o odmietnutí (NIE): Správa o odmietnutí, zistené tajomstvá nie sú poverenia, ale iba identifikátory objektov, správy alebo iné nesúvisiace reťazce.Pomôže to zlepšiť pomer falošne pozitívnych výsledkov.