シークレット リーク検出をカスタマイズする方法
GitHubのシークレット リーク検出ツールをカスタマイズする方法について説明します。
シークレット スキャンのカスタム パターンの定義
正規表現を使用してカスタム パターンを定義することで、一意のシークレットの種類を保護します。
Copilot シークレット スキャンを使用してカスタム パターンの正規表現を生成する
Copilot シークレットスキャン の レギュラー エクスプレション ジェネレーター を使用すると、カスタム パターンの正規表現を記述できます。 ジェネレーターは AI モデルを使用して、入力に一致する式と、必要に応じて文字列の例を生成します。
カスタム パターンの管理
カスタム パターンを表示、編集、削除したり、カスタム パターンのプッシュ保護を有効にしたりすることができます。
シークレットスキャンからのフォルダーとファイルの除外
リポジトリ内のsecret scanning ファイルを構成することで、secret_scanning.ymlをカスタマイズして、特定のディレクトリまたはファイルに含まれるシークレットのアラートを自動的に閉じることができます。
リポジトリの有効性チェックの有効化
リポジトリで有効性チェックを有効にすると、シークレットがアクティブか非アクティブかを示すアラートの修復に優先度を付けるのに役立ちます。
Enabling extended metadata checks for your repository
Learn how to enable extended metadata checks for detected secrets so alerts detected by secret scanning include additional information that help you assess and remediate leaks faster.