リポジトリの [ユーザーのシークレット スキャン アラート] タブを使用して、 Security and qualityを検索してフィルター処理できます。アラートと発生する可能性があるさまざまな種類の詳細については、AUTOTITLE を参照してください。
アラートの表示
secret scanningのアラートは、リポジトリの [ Security and quality] タブに表示されます。
-
GitHub で、リポジトリのメイン ページに移動します。
-
リポジトリ名の下にある [ Security and quality ] タブをクリックします。[ Security and quality] タブが表示されない場合は、 ドロップダウン メニューを選択し、[ Security and quality] をクリックします。
-
左側のサイドバーの [脆弱性アラート] で、[ Secret scanning] をクリックします。
-
必要に応じて、[汎用] に切り替えて、プロバイダー以外のパターン または AI を使用して検出された汎用シークレットのアラートを表示します。
-
[Secret scanning] で、表示するアラートをクリックします。
-
必要に応じて、右側に表示される [Assignees] コントロールを使って、アラートを修正する担当者に割り当てます。「アラートの割り当て」を参照してください。
アラートのフィルター処理
アラート リストにさまざまなフィルターを適用し、関心のあるアラートを見つけることができます。 アラート リストの上にあるドロップダウン メニューを使用したり、テーブルにリストされた修飾子を検索バーに入力したりすることができます。
| 修飾子 | Description |
|---|---|
bypassed | プッシュ保護がバイパスされたシークレットのアラートを表示します (true)。 詳しくは、「プッシュプロテクション」をご覧ください。 |
is | 開いている (open)、閉じている (closed)、パブリック リポジトリ (publicly-leaked)、または同じ組織内またはエンタープライズ (multi-repository) 内の複数のリポジトリにあるアラートを表示します。 |
props | 特定のカスタム プロパティ (CUSTOM_PROPERTY_NAME) が設定されたリポジトリのアラートを表示します。 たとえば、props:data_sensitivity:high は、data_sensitivity プロパティの値が high に設定されているリポジトリの結果を表示します。 |
provider | 特定のプロバイダー (PROVIDER-NAME) (たとえば、provider:github) のアラートを表示します。 サポートされているパートナーの一覧については、「サポートされているシークレット スキャン パターン」を参照してください。 |
repo | 指定されたリポジトリ (REPOSITORY-NAME) (たとえば、repo:octo-repository) で検出されたアラートを表示します。 |
resolution | "偽陽性" (false-positive)、"構成により非表示" (hidden-by-config)、"パターン削除済み" (pattern-deleted)、"パターン編集済み" (pattern-edited)、"取り消し済み" (revoked)、"テストで使用" (used-in-tests)、または "修正しない" (wont-fix) として閉じられたアラートを表示します。 |
results | サポートされているシークレットとカスタム パターン (default)、または秘密キーなどの非プロバイダー パターン (generic)、AI によって検出されたパスワードなどの汎用シークレットのアラートを表示します。 「サポートされているシークレット スキャン パターン」を参照してください。AI によって検出された汎用シークレットの詳細については、「アプリケーション カード: GitHubセキュリティと品質の AI 機能」を参照してください。 |
secret-type | 特定のシークレットの種類 (SECRET-NAME) (たとえば、secret-type:github_personal_access_token) のアラートを表示します。 サポートされているシークレットの種類の一覧については、「サポートされているシークレット スキャン パターン」を参照してください。 |
sort | 最新から最も古い順 (created-desc)、最も古い順から最新 (created-asc)、最近更新順 (updated-desc)、または更新が少ない順 (updated-asc) に表示します。 |
team | 指定したチーム (たとえば team:octocat-dependabot-team) のメンバーに所有されるアラートを表示します。 |
topic | 一致するリポジトリ トピックを含むアラートを表示します (例: topic:asdf)。 |
validity | 特定の有効性 (active、inactive、または unknown) を持つシークレットのアラートを表示します。 |
| 有効性チェックを有効にしない限り、 GitHub トークンにのみ適用されます。 有効性の状態の詳細については、 シークレット スキャンからのアラートの評価 を参照してください。 |