シークレット リークを検出する方法
GitHubのツールを使用してシークレット リークを検出する方法について説明します。
リポジトリのシークレット スキャンの有効化
GitHub がリポジトリをスキャンして漏洩したシークレットを検出し、アラートを生成する方法を設定できます。
プロバイダー以外のパターンに対してシークレット スキャンを有効にする
secret scanningを有効にして、リポジトリと組織レベルで潜在的な追加のシークレットを検出できます。
Copilot のシークレットスキャンにおける一般的なシークレット検出の有効化
リポジトリまたは組織に対して ジェネリックシークレットの検出 を有効にできます。 パスワードなどの汎用シークレットのアラートは、secret scanning アラート ページの別の一覧に表示されます。