Skip to main content
Kết nối workspace GitGuardian của bạn để cho phép các agent CloudThinker duyệt qua các sự cố secret, điều tra thông tin xác thực bị lộ và giám sát honeytoken trên các repository. GitGuardian xác thực bằng Personal Access Token (PAT); CloudThinker tự động xác định endpoint phù hợp từ URL dashboard của bạn, vì vậy cùng một cấu hình hoạt động cho cả instance US, EU và tự lưu trữ.

Nền tảng được hỗ trợ


Điều kiện tiên quyết

  • Một workspace GitGuardian có quyền truy cập các sự cố bạn muốn xem xét.
  • Một Personal Access Token với các phạm vi cho dữ liệu mà CloudThinker cần truy cập.
  • Để tạo honeytoken: vai trò Manager trong workspace.
PAT kế thừa các phạm vi bạn cấp cho nó và vai trò của thành viên workspace tạo ra nó. Hãy tạo token từ thành viên có đặc quyền tối thiểu nhưng vẫn đáp ứng những gì CloudThinker cần.

Thiết lập

1

Mở GitGuardian

Đăng nhập vào dashboard GitGuardian của bạn (US, EU hoặc URL tự lưu trữ của bạn).
2

Tạo Personal Access Token

Trên thanh bên, nhấp Settings, sau đó vào API → Personal Access Tokens và nhấp Create token:
  • Name: cloudthinker
  • Expiration: đặt cửa sổ xoay vòng
  • Scopes: chọn các phạm vi cho dữ liệu CloudThinker cần truy cập (bắt đầu với incidents)
Sao chép token ngay lập tức — chỉ được hiển thị một lần.
3

Thêm kết nối trong CloudThinker

Điều hướng đến Connections → GitGuardian và nhập:
  • GitGuardian URL: URL dashboard hoặc instance của bạn
  • Personal Access Token: token bạn vừa tạo
Nhấp Connect. CloudThinker xác minh token và hiển thị trạng thái Connected.
Sao chép Personal Access Token ngay sau khi tạo. GitGuardian chỉ hiển thị một lần, và bạn cần tạo token mới nếu bị mất.

Chi tiết kết nối

CloudThinker tự động xác định API endpoint từ URL, nên các dạng US, EU và tự lưu trữ đều hoạt động mà không cần cấu hình thêm.

Quyền hạn cần thiết

Quyền truy cập GitGuardian được điều khiển theo phạm vi: mỗi phạm vi PAT mở khóa nhóm khả năng tương ứng. Nếu một khả năng bị thiếu, token thường thiếu phạm vi đó chứ không phải kết nối bị lỗi. Chọn các phạm vi cho dữ liệu mà CloudThinker cần truy cập. Bắt đầu với incidents để phân loại sự cố và thêm các phạm vi khác khi cần.
Chỉ cấp các phạm vi mà CloudThinker cần. Nhiều phạm vi cung cấp quyền truy cập đọcghi riêng biệt — chọn chỉ đọc trừ khi cần khả năng ghi.

Khả năng của agent

Sau khi kết nối, các agent có quyền truy cập được kiểm soát theo phạm vi vào workspace GitGuardian của bạn.
Việc tạo honeytoken làm thay đổi trạng thái workspace. CloudThinker yêu cầu phê duyệt rõ ràng và token có vai trò Manager trước khi thực hiện bất kỳ thao tác ghi nào.

Xác minh kết nối

Các lệnh mẫu


Xử lý sự cố

PAT thiếu phạm vi tương ứng. Tạo lại hoặc cập nhật token với phạm vi GitGuardian cần thiết, sau đó kết nối lại.
PAT không hợp lệ, đã hết hạn hoặc bị thu hồi. Tạo Personal Access Token mới và cập nhật kết nối trong CloudThinker.
Phạm vi của token hoặc vai trò workspace không đủ. Cấp phạm vi hoặc vai trò workspace cần thiết. Thao tác ghi honeytoken yêu cầu vai trò Manager.
Sự cố xuất hiện trống hoặc endpoint không thể kết nối. Xác nhận GitGuardian URL khớp với khu vực workspace của bạn (US, EU) hoặc instance tự lưu trữ.

Bảo mật

  • Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
  • Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
  • Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
  • Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
  • Truy cập theo phạm vi — chỉ cấp các phạm vi CloudThinker cần; ưu tiên quyền truy cập chỉ đọc khi phạm vi hỗ trợ.
  • Vai trò Manager cho thao tác ghi — chỉ dành token vai trò Manager cho các thiết lập cần tạo honeytoken; giữ việc tạo honeytoken được kiểm soát phê duyệt.

Liên quan

Kết nối SonarQube

Chất lượng code và quét bảo mật

Kết nối Atlassian

Theo dõi sự cố dưới dạng Jira issue