シークレット リーク検出をカスタマイズする方法
GitHubのシークレット リーク検出ツールをカスタマイズする方法について説明します。
シークレット スキャンのカスタム パターンの定義
正規表現を使用してカスタム パターンを定義することで、一意のシークレットの種類を保護します。
AI を使用したカスタム パターンの正規表現の生成
AI を利用した レギュラー エクスプレション ジェネレーター を使用して、カスタム パターンの正規表現を記述できます。 ジェネレーターは AI モデルを使用して、入力に一致する式と、必要に応じて文字列の例を生成します。
カスタム パターンの管理
カスタム パターンを表示、編集、削除したり、カスタム パターンのプッシュ保護を有効にしたりすることができます。
シークレットスキャンからのフォルダーとファイルの除外
リポジトリ内のsecret scanning ファイルを構成することで、secret_scanning.ymlをカスタマイズして、特定のディレクトリまたはファイルに含まれるシークレットのアラートを自動的に閉じることができます。
リポジトリの有効性チェックの有効化
リポジトリで有効性チェックを有効にすると、シークレットがアクティブか非アクティブかを示すアラートの修復に優先度を付けるのに役立ちます。
リポジトリの拡張メタデータ チェックを有効にする
検出されたシークレットの拡張メタデータ チェックを有効にして、 secret scanning によって検出されたアラートに、リークをより迅速に評価および修復するのに役立つ追加情報が含まれるようにする方法について説明します。