GitHub Copilot 发布专用密钥泄露检测模型,结合代码上下文判断是否为真实密钥,支持AI编程和Agent场景,防止代码中意外提交密钥。
Secret Protection 功能应该与你构建软件的方式保持同步,无论你是自己编写代码还是与 AI Agent 协作。通过这个全新的专用模型,我们将上下文感知的检测能力带入更多开发者工作流中,帮助你在 secrets 被暴露之前就将其捕获。
今天我们分享在 Secret Scanning Alerts、Push Protection 以及 GitHub Copilot 安全审查中引入 AI Secret Detection 的计划。这些功能依托 GitHub 调优过的 Secret Detection 模型。它会读取周围代码来识别可能的凭据,包括那些没有可识别 Token 格式的密码,且不会生成代码或文本。
已启用 AI 检测 Password 告警的客户已自动升级到新模型。
Push Protection 中的 AI 检测 Secrets currently in private preview。
GitHub Copilot /security-review 命令的 AI Secret Scanning 即将在 Copilot CLI 和 Copilot App 中推出,目前处于 private preview。
AI 检测的 Secret 告警将保留在 GHSP 和 GHAS 中,不收取额外费用。Push Protection 和 Security Review 命令的新增可选检查将消耗 GitHub AI Credits。
我们在这些功能更广泛可用之前分享其计划计费模式,以便你在启用之前审查访问权限和支出。
此通知适用于以下功能:
/security-review 命令的 AI Secret Scanning这些可选检查的 AI Credit 使用量将在未来几周内开始计费。
即日起,现有 AI 检测 Secret 告警扫描将自动切换到新模型,GHSP 和 GHAS 客户无需支付额外费用。这些扫描保留在 GHSP 和 GHAS 中,与新的消耗 Credits 的检查分开。
该模型还将把 AI 检测告警带入 GHES 3.23 的公开预览版。此功能包含在企业现有的 GHSP 和 GHAS 购买中。
AI Push Protection 在 Push 时检查非结构化凭据,让你在 Secret 进入仓库历史之前有机会将其移除。该功能将对 GitHub Enterprise Cloud 客户或购买了 GHSP 或 GHAS 的 GitHub Teams 客户提供。管理员必须启用它,并受组织或企业策略约束。
计划中的 AI Credit 使用量将计入拥有该仓库的组织。即使检查未阻止 Push,也会消耗 Credits。除企业管理的用户 (EMU) 的用户命名空间仓库外(其使用量归属于推送者并计入用户的分配 Credits),AI Credit 使用量将归属于组织,不会计入任何特定用户的分配 Credits。使用量将在 AI 使用洞察中显示为 Secret Protection AI Credits SKU 下的 AI Credit 消耗。
组织选择加入公开预览并启用该功能后,开始计费。
/security-review 中的 AI Secret Checks在支持的 Copilot CLI 或 Copilot App 会话中,在提交、Push 或请求 Pull Request 审查之前使用 /security-review。它会审查活动更改中的安全漏洞,并返回带有修复建议的优先级发现。
开发者和编码 Agent 可以使用内置的 security-review 专家,在获得适当授权后解决已确认的发现,并在修复后再次运行审查。审查是只读的——现有的 Copilot 策略和计费方式适用。
即将推出的 GitHub 将在现有基于 LLM 的审查之外,添加来自 Secret Classifier 的检查。你不需要 GHSP 或 GHAS 许可证即可使用这些检查。新的检查将除了审查的现有用量外,额外消耗 AI Credits。你的活跃 Copilot 计划的计费账户将接收此用量,在 AI 使用洞察中报告为 GHSP。加入公开预览并启用该功能后,开始计费。
新的检查默认关闭。运行 /security-review 不会启用它们。你必须在你的计划和策略允许的范围内选择加入。Agent 不应在未获得明确授权的情况下启用消耗 Credits 的功能或更改策略或预算。
参阅 Copilot CLI security-review agent 文档和 Copilot App 会话的 security-review 说明。
GitHub 托管计划、GHSP 许可证和 Copilot 订阅是分开的。GitHub Enterprise (GHE) 包括 GitHub Enterprise Cloud (GHEC) 和 GitHub Enterprise Server (GHES)。Copilot Enterprise 是独立的 Copilot 订阅。
组织和企业管理员将能够通过策略禁用新功能,并为其 AI Credit 使用设置预算。选择加入不会覆盖这些控制。适用的包含 Credits 和任何额外的付费使用量将遵循你账户的计费策略和限制。
要设置专用预算,请打开 Billing and licensing,选择 Budgets and alerts。选择 SKU 级别预算,Advanced Security 作为产品,Secret Protection AI Credits 作为 SKU。全局 AI Credits 预算可以覆盖多个消耗 Credits 的 SKU。
仅设置预算提醒不会停止使用。如果需要支出上限,请在可用时配置"达到预算限额时停止使用"。
如果你已在 private preview 中使用 AI Push Protection,在此次计费变更生效后继续使用将消耗 AI Credits。如果你不希望产生该用量,请在此之前禁用它。AI 检测告警扫描仍以不额外收费的方式包含在内。
在启用或继续新的检查之前,请审查上述资格要求、AI Credit 定价和计费详情,以及你的预算设置和按用量计费文档。