GitHub
DisponibleDesarrolladorConector de GitHub: solo lectura, sin agentes
Works for a personal account or an organization — detected automatically. Scans repository visibility, collaborator access, deploy keys, and installed GitHub Apps and their scopes.
Qué analizamos
- Repository visibility, collaborator and team access (never source code)
- Installed GitHub Apps / OAuth apps and their granted scopes
- Deploy keys per repository, including whether each key is read-only
Monitoreo de solo lectura — nada en sus datos de GitHub cambia a menos que active la corrección automática y otorgue acceso de escritura por separado.
Hallazgos de seguridad
En cada análisis de GitHub se ejecutan 26 reglas de detección. Cada hallazgo incluye una explicación en lenguaje sencillo, la evidencia que lo respalda y los pasos de remediación.
- CRITICALPublic exposure
Public link with edit/owner access
- CRITICALExternal access
External principal holds ownership
- HIGHPublic exposure
Public link share (link-only)
- HIGHPublic exposure
Public + web-discoverable share
- HIGHExternal access
External access to sensitive data
- HIGHExternal access
External collaborator with edit access
- HIGHOver permission
Sensitive resource editable org-wide
- HIGHOver permission
Broad group access to sensitive data
- HIGHAI agent
Service account with broad write access
- HIGHAI agent
AI agent with access to sensitive data
- HIGHAI agent
AI agent with edit/owner access
- HIGHExternal access
Access granted to a look-alike (typosquat) domain
- HIGHStale access
Copilot seat assigned to a departed member
- HIGHOver permission
Installed GitHub App holds write or admin permissions
- HIGHOver permission
Deploy key with write access
- MEDIUMOver permission
Broad org-wide edit access (aggregate)
- MEDIUMOver permission
Resource with multiple owners
- MEDIUMStale access
Stale external read access
- MEDIUMStale access
Dormant privileged internal account
- MEDIUMMisconfig
Direct share breaks folder inheritance
- MEDIUMMisconfig
GitHub Copilot allows suggestions that match public code
- MEDIUMStale access
Copilot seat unused for 90+ days
- MEDIUMStale access
Write-capable GitHub App looks abandoned
- MEDIUMExternal access
Public repository has collaborators with write access
- MEDIUMMisconfig
Vendor AI-training data-contribution posture
- LOWMisconfig
Copilot seats auto-assigned to all members
Related guide
Cómo conectar GitHub
Paso 1
Regístrese o inicie sesión en 8200.dev
Paso 2
Vaya a Conectores → GitHub
Paso 3
Haga clic en Conectar y autorice mediante la pantalla de consentimiento de GitHub
Paso 4
8200.dev analiza automáticamente: los resultados aparecen en minutos
Conecte su primera fuente en minutos — gratuito, solo lectura, sin llamada de ventas.