↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

GitHub 对闲置仓库开启定期代码扫描 RSS

很多组织的真实风险不在活跃仓库,而在没人维护却仍被部署、被引用或仍存有密钥和旧依赖的仓库里。GitHub 新增的定期代码扫描针对的正是这些闲置仓库:它是组织级的 Advanced Security 全局设置,作用于 code scanning 的默认配置,不需要为每个仓库单独打开。管理员可以借此把归档仓库和遗留部署对应的仓库一并纳入安全覆盖,并重新核对哪些闲置仓库仍然出现在生产依赖链里。

发布于 2026-09-10T10:59:42.723374Z · GitHub · GitHub Changelog
代码扫描 供应链

很多组织的真实风险不在活跃仓库,而在没人维护却仍被部署、被引用或仍存有密钥和旧依赖的仓库里。GitHub 新增的定期代码扫描针对的正是这些闲置仓库:它是组织级的 Advanced Security 全局设置,作用于 code scanning 的默认配置,不需要为每个仓库单独打开。管理员可以借此把归档仓库和遗留部署对应的仓库一并纳入安全覆盖,并重新核对哪些闲置仓库仍然出现在生产依赖链里。

很多组织的真实风险不在活跃仓库,而在没人维护却仍被部署、被引用或仍存有密钥和旧依赖的仓库里。GitHub 新增的定期代码扫描针对的正是这些闲置仓库:它是组织级的 Advanced Security 全局设置,作用于 code scanning 的默认配置,不需要为每个仓库单独打开。管理员可以借此把归档仓库和遗留部署对应的仓库一并纳入安全覆盖,并重新核对哪些闲置仓库仍然出现在生产依赖链里。

原始来源 ↗

来源记录
  • center.info_item · b66dc10a839f1f26 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · b66dc10a839f1f26 · 2026-10-03T04:08:55.967155Z