シークレット リークを検出する方法
GitHub のツールを使用してシークレット リークを検出する方法について説明します。
リポジトリのシークレット スキャンの有効化
GitHub がリポジトリで漏洩したシークレットをスキャンし、アラートを生成する方法を構成できます。
プロバイダー以外のパターンのシークレットスキャンを有効にする
secret scanning を有効にして、 リポジトリレベルと組織レベルの で追加の潜在的なシークレットを検出できます。
Copilot シークレット スキャンの一般的なシークレット検出の有効化
リポジトリまたは組織に対して ジェネリックシークレットの検出 を有効にすることができます。 パスワードなどの汎用シークレットのアラートは、secret scanning アラート ページの別の一覧に表示されます。