GitHub 在 10 月 5 日扩展 Secret Scanning 检测范围,新增 Lovable、Pydantic Services 和 Supabase 的多种凭据。这些服务常出现在 AI 应用与快速建站项目中,相关密钥一旦跟着示例配置提交到仓库,就可能暴露账户或后端访问权限。
具体检测类型包括 Lovable API key、Logfire token、Pydantic AI Gateway API key,以及 Supabase OAuth access token 和带范围限制的 personal access token。Lovable 同时成为 Secret Scanning 合作伙伴,GitHub 在公开仓库里发现其密钥后,会通知签发方,由对方处理撤销或轮换。
公告还区分了两种处理方式:Partner secrets 通过合作计划向凭据签发方报告,User secrets 则在公开或私有仓库中生成 Secret Scanning 告警。新增检测器扩展的是可识别的密钥种类,不需要把这些服务统一迁移到新的登录方式。