本地提到了A账号的仓库,B账号绑定的邮箱收到了GitGuardian邮件,反复查看,两个账号的邮箱确实没有任何关联。
具体操作就是本地代码提交了一个新仓库到A账号,仓库里明文写了一些数据库的地址和密码,过了一会B账号邮箱收到了GitGuardian邮件,提示代码里有可能会造成泄露,指明了是A账号的具体仓库,太诡异了。两个账号除了都是我在用以外,没有任何关系,手机号、邮箱都不一样。
授权码泄露是被 GitGuardian 和 https://github.com/4x99/code6 (通过 Github 仓库的 issue 提醒)两个服务扫到并发送了提醒,GitGuardian 是通过发送邮件到 Github 账户的主邮箱(与被泄露的邮箱不同)进行提醒,但主邮箱地址并没有在 Github 上设置公开。
commit 带有邮箱地址,只是你没有察觉到而已.