Tag

#credential security

安全工程

Secret 扫描的低误报控制:把候选值、上下文证据与轮换处置拆成四层

结合 GitHub 2026 年对 Secret scanning 上下文验证、MCP 预提交扫描与泄露凭据处置的公开材料,设计一条面向授权代码库的 Secret 安全流水线:候选召回不降覆盖,代码使用证据控制低误报,结论与轮换处置各自受独立权限和审计约束。