Corrigir alertas
Uma vez que um segredo tenha sido commitado a um repositório, você deve considerar o segredo comprometido. GitHub recomenda as seguintes ações para segredos comprometidos:
-
Verifique se o segredo enviado para GitHub é válido.
-
Revise e atualize todos os serviços que usam o token antigo. Para GitHubpersonal access tokens, exclua o token comprometido e crie um novo token. Confira Gerenciar seus tokens de acesso pessoal.
-
Dependendo do fornecedor de segredos, verifique seus logs de segurança em busca de atividades não autorizadas.
Fechamento de alertas
Observação
Secret scanning não fecha automaticamente os alertas quando o token correspondente é removido do repositório. Você deve fechar manualmente esses alertas na lista de alertas em GitHub.
-
Em GitHub, acesse a página principal do repositório.
-
No nome do repositório, clique na Security guia. Se você não conseguir ver a guia " Security", selecione o menu suspenso e clique em Security.
-
Na barra lateral esquerda, em "Alertas de vulnerabilidade", clique em Secret scanning.
-
Em "Secret scanning", clique no alerta que você deseja exibir.
-
Para ignorar um alerta, selecione o menu suspenso "Fechar como" e clique em um motivo para resolver um alerta.

-
Opcionalmente, no campo "Comentário", adicione um comentário de rejeição. O comentário de dispensa será adicionado à cronologia do alerta e pode ser usado como justificativa em auditorias e relatórios.
-
Clique em Fechar alerta.