1 октября 2026 г.
Защиту от утечек в GitHub можно включить командой: gh-secure настраивает репозиторий
gh-secure включает защиту от отправки секретов и ещё 4 функции для публичного репозитория бесплатно.

GitHub
@github
Всего одна команда поможет перестать выкладывать секреты в публичный код. Настройте базовую защиту своих репозиториев с помощью gh-secure от GitHub Security Lab. ✅ Установите и используйте его в приложении Copilot, Copilot CLI или GitHub CLI. https://gh.io/gh-secure
· 6,8 тыс. просмотров
GitHub Security Lab обещает настроить 5 функций защиты через gh-secure не более чем за 2 минуты по данным на 1 октября.
В июльской инструкции инженер GitHub Джозеф Кациолоудес предлагал включить 6 бесплатных настроек через пошаговый Protect Your Project менее чем за 30 минут. Теперь gh-secure собирает настройку в команду для GitHub CLI. В публичных open source репозиториях перечисленные функции бесплатны.
Что включается. Расширение настраивает защиту веток и проверку кода, а также поиск секретов и уязвимостей:
- Branch Protection защищает ветки. - Private Vulnerability Reporting даёт возможность сообщать об уязвимостях приватно. - Secret Scanning ищет секреты. - Dependabot проверяет зависимости. - Code Scanning проверяет код через CodeQL.
Secret Scanning с push protection распознаёт свыше 300 типов и шаблонов токенов от более чем 180 провайдеров по данным GitHub Security Lab на 1 октября. Push protection блокирует отправку обнаруженных секретов, а Secret Scanning создаёт предупреждения о секретах в истории репозитория.
Как подключить. Нужны установленный GitHub CLI и права admin или maintain на репозиторий. Авторизация и установка выполняются двумя командами:
```sh gh auth login gh extension install GitHubSecurityLab/gh-secure ```
Команда `gh secure` запускает интерактивную настройку. `gh secure --yes` включает все функции без дополнительных вопросов. Для выборочного включения передаются названия функций: `gh secure branch-protection dependabot` включит только защиту веток и Dependabot.
Команда `gh secure --yes --dry-run` показывает план без изменений. `gh secure status --repo owner/repo` проверяет настройки указанного репозитория.
В приложении GitHub Copilot и в GitHub Copilot CLI можно попросить обзор безопасности репозитория и включение недостающих функций через установленный gh-secure.
Настройки репозитория можно включать через Copilot или напрямую через GitHub CLI.
Первоисточник
