iSolvoltar ao site

CASO DE USO · GITHUB ACTIONS

Uso prático: a senha que entrou no código não passa do push

August 2026 · 4 min de leitura

Just activated iSol API? Your key lives in the customer portal, isollm.ai/account → API keys. The endpoint used in every step below is https://tokens.4clouders.com/v1, and per-key spend updates on the same page. That is all you need to follow along.

O problema, do jeito que ele aparece

Segredo em código acontece com gente boa e com pressa: uma senha de banco para testar rápido, um token no arquivo de exemplo. Quando alguém percebe no code review, o commit já está no histórico.

A receita

- name: Revisão
  env: { ISOL_API_KEY: ${{ secrets.ISOL_API_KEY }} }
  run: |
    DIFF=$(git show HEAD | head -120)
    ... POST /v1/chat/completions com o diff ...
    system: "Você revisa diffs. Se houver segredo exposto,
             comece com SEGURANÇA. Máximo 4 linhas."
    echo "$REVIEW" >> "$GITHUB_STEP_SUMMARY"

A conexão em si está no guia de instalação do GitHub Actions: como apontar a ferramenta para o seu gateway. Aqui o foco é o que fazer depois que ela está conectada.

Rodando de verdade

O vídeo abaixo é execução real contra o endpoint, com os tempos medidos na hora:

Execução real capturada em 2026-08-22. Dados de exemplo, chamadas verdadeiras.

O valor, em três linhas

Por que isso complementa o scanner tradicional

Para reproduzir: a chave fica no portal do cliente, isollm.ai/account, e o endpoint é https://tokens.4clouders.com/v1. O passo a passo da conexão está no guia do GitHub Actions.

Fazer isso na sua operação

Se quiser só a API para montar do seu jeito, são US$ 99 por mês com 14 dias de teste. Se preferir o processo entregue funcionando, é o iSol Squad.

Ver planos →