GitHub ловит ключи Lovable, Supabase и Pydantic AI в репозиториях
GitHub ловит ключи Lovable, Supabase и Pydantic AI в репозиториях Secret scanning на GitHub умел ловить типовые API-ключи, но Lovable и scoped-токены Supabase в списке не были — до этого релиза. Пять новых детекторов закрывают дырку для популярных pet-стеков; push в открытый репо снова триггерит проверку. У Lovable отдельная цепочка через партнёрскую программу GitHub: алерт уходит эмитенту, ключ могут отозвать до злоупотребления. Logfire, Pydantic AI Gateway и OAuth-токены Supabase в том же релизе — обычный алерт; в приватных репо свои паттерны scanning по-прежнему срабатывают без партнёрского отзыва. Если у вас Lovable или Supabase в связке с публичным репо, просмотрите историю коммитов и ротируйте ключи — существующий слив в старом коммите скан сам не зачистит.