惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
V2EX
J
Java Code Geeks
MongoDB | Blog
MongoDB | Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Blog — PlanetScale
Blog — PlanetScale
A
About on SuperTechFans
Engineering at Meta
Engineering at Meta
美团技术团队
N
Netflix TechBlog - Medium
月光博客
月光博客
博客园 - 三生石上(FineUI控件)
F
Fortinet All Blogs
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
MyScale Blog
MyScale Blog
aimingoo的专栏
aimingoo的专栏
Last Week in AI
Last Week in AI
The Cloudflare Blog
量子位
Apple Machine Learning Research
Apple Machine Learning Research
小众软件
小众软件
腾讯CDC
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
D
DataBreaches.Net
H
Hackread – Cybersecurity News, Data Breaches, AI and More

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来 从Cursor返聘归来,90后华裔女高管带Claude开启日更模式:token成本比工程师工资低多了!
GitHub 推出 MCP 服务器集成,全面扩展机密扫描功能
作者:Craig Ris · 2026-05-15 · via InfoQ - 促进软件开发领域知识与创新的传播

GitHub 宣布,其 MCP Server 现在已经全面支持机密扫描功能,将自动凭证检测和修复能力扩展至 AI 辅助和代理驱动的开发工作流。此次更新旨在帮助组织在软件生命周期的早期阶段识别暴露的机密(如 API 密钥、令牌和凭证),同时使 AI 工具和外部系统能够以更加结构化、更加自动化的方式与 GitHub 的安全发现进行交互。

这次发布表明,业界对保障 AI 增强型软件交付管道的安全性越来越重视。在这些管道中,自主代理和 AI 编码助手大规模生成、修改源代码并与之交互的情况越来越多。通过将机密扫描功能与 MCP 服务器集成,GitHub 使外部工具和 AI 驱动的工作流能够通过编程方式访问安全洞察、自动化修复流程,并将凭证保护直接融入开发自动化流程。

机密泄露仍然是现代软件开发中最常见且最危险的安全风险之一。如果凭证被意外地提交到代码库,则攻击者便可能直接访问生产系统、云环境及敏感服务。GitHub 的机密扫描技术已经能检测代码库中泄露的凭证,而与 MCP Server 的集成则将这一功能扩展至机器可读的工作流,使 AI 代理和自动化平台能够实时响应检测结果。

随着企业纷纷采用能够快速生成大量代码和配置的 AI 编码工具,这一点显得尤为重要。虽然这些工具能加快开发速度,但也增加了无意中将机密信息引入代码库或管道的风险。在 GitHub 的最新更新中,机密扫描不仅是面向开发人员的功能,更是支持 AI DevSecOps 实践的基础组成部分。

MCP Server 集成功能允许外部系统通过编程方式与机密扫描警报进行交互,从而支持自动化警报分诊、修复建议和策略执行等工作流。现在,企业不再完全依赖开发人员手动审查检测结果,而是可以将安全响应直接集成到 CI/CD 管道、编排系统和 AI 代理中。

这反映了应用安全领域中一个广泛的演变趋势:工具正从被动检测转向持续自动化治理。人们越来越期待,安全系统不仅要能识别风险,还要能提供背景信息、协调响应,并在自动化工程环境中无缝运行。

在 GitHub 发布这一公告之际,人们对公共和私有存储库中凭证泄露的担忧日益加剧。随着 AI 生成的代码日益普及,安全研究人员和平台提供商警告称,机密管理正变得日益复杂,尤其是在 AI 系统自主与基础设施、API 和部署管道交互时。

其他主要平台也做出了类似的回应。GitLab 已经在其 CI/CD 管道中扩展了自身的机密检测能力,而 SnykTruffleHog 等工具则专注于持续扫描代码库和开发工作流,从而查找暴露的凭据。与此同时,为了减少机密意外泄露的风险,包括亚马逊云科技谷歌云在内的云服务提供商,正在持续地投入资源,推动机密管理系统与开发工具之间的深度集成。整个行业的大趋势已经非常明确:机密管理正从一项独立的安全职能,演变为自动化软件交付过程中不可或缺的组成部分。

这次发布的更深远意义在于,它支持向以代理为中心的 AI 原生开发环境转型。随着 AI 系统逐渐成为编码、部署和运维工作流中的积极参与者,各平台必须确保安全控制措施同样具备自动化、可观察性和机器可读性。

通过在 MCP 服务器上提供机密扫描功能,GitHub 正在为未来打基础。届时,AI 代理不仅能够编写和修改代码,还能在日常运行中识别并应对安全风险。这一举措凸显了业界日益形成的共识:在高度自动化的开发生态系统中,安全工具必须演变为软件生命周期中的自主参与者,而不仅仅是事后检查点。

原文链接:https://www.infoq.com/news/2026/05/github-mcp-secret-scanning/