惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

B
Blog RSS Feed
有赞技术团队
有赞技术团队
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
阮一峰的网络日志
阮一峰的网络日志
V
V2EX
Y
Y Combinator Blog
Jina AI
Jina AI
G
Google Developers Blog
Last Week in AI
Last Week in AI
博客园 - 叶小钗
H
Hackread – Cybersecurity News, Data Breaches, AI and More
L
LangChain Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
V
Visual Studio Blog
aimingoo的专栏
aimingoo的专栏
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
J
Java Code Geeks
Stack Overflow Blog
Stack Overflow Blog
IT之家
IT之家
The GitHub Blog
The GitHub Blog
D
Docker
量子位
罗磊的独立博客
腾讯CDC

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来 从Cursor返聘归来,90后华裔女高管带Claude开启日更模式:token成本比工程师工资低多了!
GitHub 推出 MCP 服务器集成,全面扩展机密扫描功能
作者:Craig Ris · 2026-05-15 · via InfoQ - 促进软件开发领域知识与创新的传播

GitHub 宣布,其 MCP Server 现在已经全面支持机密扫描功能,将自动凭证检测和修复能力扩展至 AI 辅助和代理驱动的开发工作流。此次更新旨在帮助组织在软件生命周期的早期阶段识别暴露的机密(如 API 密钥、令牌和凭证),同时使 AI 工具和外部系统能够以更加结构化、更加自动化的方式与 GitHub 的安全发现进行交互。

这次发布表明,业界对保障 AI 增强型软件交付管道的安全性越来越重视。在这些管道中,自主代理和 AI 编码助手大规模生成、修改源代码并与之交互的情况越来越多。通过将机密扫描功能与 MCP 服务器集成,GitHub 使外部工具和 AI 驱动的工作流能够通过编程方式访问安全洞察、自动化修复流程,并将凭证保护直接融入开发自动化流程。

机密泄露仍然是现代软件开发中最常见且最危险的安全风险之一。如果凭证被意外地提交到代码库,则攻击者便可能直接访问生产系统、云环境及敏感服务。GitHub 的机密扫描技术已经能检测代码库中泄露的凭证,而与 MCP Server 的集成则将这一功能扩展至机器可读的工作流,使 AI 代理和自动化平台能够实时响应检测结果。

随着企业纷纷采用能够快速生成大量代码和配置的 AI 编码工具,这一点显得尤为重要。虽然这些工具能加快开发速度,但也增加了无意中将机密信息引入代码库或管道的风险。在 GitHub 的最新更新中,机密扫描不仅是面向开发人员的功能,更是支持 AI DevSecOps 实践的基础组成部分。

MCP Server 集成功能允许外部系统通过编程方式与机密扫描警报进行交互,从而支持自动化警报分诊、修复建议和策略执行等工作流。现在,企业不再完全依赖开发人员手动审查检测结果,而是可以将安全响应直接集成到 CI/CD 管道、编排系统和 AI 代理中。

这反映了应用安全领域中一个广泛的演变趋势:工具正从被动检测转向持续自动化治理。人们越来越期待,安全系统不仅要能识别风险,还要能提供背景信息、协调响应,并在自动化工程环境中无缝运行。

在 GitHub 发布这一公告之际,人们对公共和私有存储库中凭证泄露的担忧日益加剧。随着 AI 生成的代码日益普及,安全研究人员和平台提供商警告称,机密管理正变得日益复杂,尤其是在 AI 系统自主与基础设施、API 和部署管道交互时。

其他主要平台也做出了类似的回应。GitLab 已经在其 CI/CD 管道中扩展了自身的机密检测能力,而 SnykTruffleHog 等工具则专注于持续扫描代码库和开发工作流,从而查找暴露的凭据。与此同时,为了减少机密意外泄露的风险,包括亚马逊云科技谷歌云在内的云服务提供商,正在持续地投入资源,推动机密管理系统与开发工具之间的深度集成。整个行业的大趋势已经非常明确:机密管理正从一项独立的安全职能,演变为自动化软件交付过程中不可或缺的组成部分。

这次发布的更深远意义在于,它支持向以代理为中心的 AI 原生开发环境转型。随着 AI 系统逐渐成为编码、部署和运维工作流中的积极参与者,各平台必须确保安全控制措施同样具备自动化、可观察性和机器可读性。

通过在 MCP 服务器上提供机密扫描功能,GitHub 正在为未来打基础。届时,AI 代理不仅能够编写和修改代码,还能在日常运行中识别并应对安全风险。这一举措凸显了业界日益形成的共识:在高度自动化的开发生态系统中,安全工具必须演变为软件生命周期中的自主参与者,而不仅仅是事后检查点。

原文链接:https://www.infoq.com/news/2026/05/github-mcp-secret-scanning/