Usa questo modello
Apri Secret Scanner in Devin e crea l’automazione con la configurazione predefinita. Puoi personalizzarla prima di salvarla.
Cosa fa questa automazione
Come funziona
recurring
- Evento:
schedule:recurring- Condizioni:
rrulecorrisponde aFREQ=DAILY;BYHOUR=9;BYMINUTE=0
- Condizioni:
Prerequisiti
- Integrazioni:
Esempio di prompt
Configurazione
- Apri Automations → Templates in Devin.
- Fai clic su Secret Scanner. Si apre la pagina di creazione con questo template già compilato.
- Collega tutte le integrazioni richieste e installa i server MCP, se non l’hai già fatto.
- Sostituisci gli eventuali valori segnaposto nelle condizioni del trigger (ad esempio, sostituisci
your-org/your-repocon la tua repo reale). - Rivedi il prompt e adattalo alla lingua, alle convenzioni e alle barriere di sicurezza del tuo team.
- Fai clic su Create automation.
Quando usare questo template
- Rilevamento proattivo dei segreti inclusi accidentalamente nei commit
- Adeguamento dei repo legacy a policy di scansione dei segreti più rigorose
- Programmi di conformità che richiedono una rotazione documentata dei segreti
- Verifiche approfondite post-incidente dopo un’esposizione pubblica
Idee di personalizzazione
- Configura quali pattern di segreti sono più importanti (AWS, Stripe, Slack, interni)
- Integra il tuo secret manager per procedure di rotazione automatica
- Limita l’ambito a repo o branch specifici
- Invia i rilevamenti critici a un canale di risposta agli incidenti
- Scansione delle vulnerabilità di sicurezza
- Scanner delle vulnerabilità nelle dipendenze
- Hardening della sicurezza OWASP
