7 октября 2026 г.
GitHub переводит поиск утечек секретов на контекстную ИИ-модель
GitHub обновляет встроенное сканирование секретов и готовит дополнительные проверки для push protection и Copilot. Часть новых функций будет расходовать AI Credits.
7 октября 2026 года GitHub представил специализированную ИИ-модель для обнаружения паролей и других учётных данных в коде. Она анализирует окружающие строки и распознаёт вероятные секреты, даже если у них нет характерного формата токена. Модель работает как классификатор и не генерирует код или текст.
Сканирование предупреждений обновляется без доплаты
Существующие проверки AI-detected secret alerts автоматически переходят на новую модель. Для клиентов GitHub Secret Protection и GitHub Advanced Security сканирование по-прежнему входит в подписку и не требует дополнительной оплаты.
GitHub также планирует добавить такие предупреждения в GitHub Enterprise Server 3.23 в режиме публичного предварительного доступа. Функция будет включена в действующие корпоративные лицензии GHSP и GHAS.
Push protection будет расходовать AI Credits
Отдельная проверка AI push protection предназначена для поиска неструктурированных учётных данных во время отправки изменений. Разработчик сможет удалить найденный секрет до того, как он попадёт в историю репозитория.
Функцию предложат организациям с GitHub Enterprise Cloud или GitHub Teams при наличии GHSP либо GHAS. Она потребует включения администратором, а расходы обычно будут относиться к организации, которой принадлежит репозиторий. AI Credits могут списываться даже тогда, когда проверка не заблокировала отправку изменений.
Если организация уже использует AI push protection в закрытом предварительном доступе, после изменения тарификации дальнейшие проверки начнут расходовать кредиты. Обычное сканирование предупреждений останется включённым в GHSP и GHAS без доплаты.
Классификатор добавят в проверки Copilot
GitHub намерен подключить модель к команде /security-review в поддерживаемых сеансах Copilot CLI и Copilot App. Команда анализирует активные изменения, формирует список уязвимостей и предлагает способы исправления, не изменяя код самостоятельно.
Для новых проверок секретов лицензия GHSP или GHAS не потребуется, однако они будут расходовать AI Credits сверх текущей стоимости запуска security review. Возможность останется отключённой по умолчанию: вызов команды /security-review не активирует её автоматически.
Перед подключением администратору стоит проверить доступность функции для своего плана, назначенный бюджет и правила списания кредитов. Уведомление о достижении лимита само по себе не прекращает расходы. Для жёсткого ограничения потребуется включить остановку использования после исчерпания бюджета, если такая настройка доступна аккаунту.
