Gradle 构建扫描安全吗?

Is Gradle build scan secure?

我认为 Gradle Build Scan 是一个不错的功能。通过查看项目构建扫描与团队合作调试 Gradle 配置将非常有效。 但我不确定我是否可以发布私人项目的扫描件。

Gradle 发布构建扫描时会收集任何秘密吗?有什么具体要担心的吗?

But I'm not sure if I may publish scans of a private project.

如果它是私人项目,比如专有项目,那么我建议 Gradle Enterprise 以获得额外的隐私保证。否则,您需要记得在完成后删除 public 构建扫描。

Does Gradle collect any secrets when publishing a build scan?

构建扫描收集您的 Gradle 项目的以下信息:

https://docs.gradle.com/enterprise/gradle-plugin/#captured_information

您需要自己进行尽职调查,以确保您项目中的秘密不会落入任何捕获的信息中。