🐱 GitHub добавил сканирование секретов в MCP Server
GitHub анонсировал новый инструмент в своём MCP Server — агент теперь может проверить локальные изменения на наличие секретов перед коммитом. Звучит полезно, но чем больше я думаю об этом, тем больше у меня вопросов.
Обычный GitHub Secret Scanning работает понятно: я явно пушу код на GitHub, осознанно отправляю данные, и GitHub их сканирует. Я контролирую этот момент.
Здесь же логика другая: агент сам, неявно, берёт мой локальный код и отправляет его на серверы GitHub для анализа — как побочный эффект своей работы. И вот тут у меня вопрос: в чём смысл инструмента, который защищает от утечки секретов, но сам отправляет эти секреты в облако в процессе проверки? 🤔
Я вообще делал свой плагин для Claude Code для анализа того что читает агент до обращения к файлам и всё локально, чтобы предотвратить утечку секретов с локальной машины.
💬 Может, я что-то упускаю в сценарии использования. Буду рад услышать в комментариях, если есть ответ.
🔗 Источник: github.blog
🐱 GitHub MCP Server
#GitHub #MCP #Безопасность
Post #24
1.92K

- 👎 16
- 💩 10
- 🔥 4