Skip to main content

プロバイダー以外のパターンのシークレットスキャンを有効にする

secret scanning を有効にして、 リポジトリレベルと組織レベルの で追加の潜在的なシークレットを検出できます。

この機能を使用できるユーザーについて

リポジトリの所有者、組織の所有者、セキュリティ マネージャー、および 管理者 ロールを持つユーザー

プロバイダー以外のパターンのスキャンは、次のリポジトリの種類で使用できます。

プロバイダー以外のパターンのスキャンを有効にする

Note

プロバイダー以外のパターンの検出は現在 ベータ 段階であり、変更される可能性があります。

プロバイダー以外のパターンのスキャンを有効にすることができます。 プロバイダー以外のパターンは、秘密キーなどのシークレットに対応します。

プロバイダー以外のパターンの詳細については、「サポートされているシークレット スキャン パターン」を参照してください。

リポジトリのプロバイダー以外のパターンの検出を有効にする

  1. GitHub で、リポジトリのメイン ページに移動します。

  2. リポジトリ名の下にある [設定] をクリックします。 [設定] タブが表示されない場合は、 [] ドロップダウン メニューを選び、 [設定] をクリックします。

    タブを示すリポジトリ ヘッダーのスクリーンショット。 [設定] タブが濃いオレンジ色の枠線で強調表示されています。

  3. サイドバーの [Security] セクションで、[ Code security and analysis] をクリックします。

  4. [Secret scanning] の [Non-provider patterns] の右にある [Enable] をクリックします。

組織のプロバイダー以外のパターンの検出を有効にする

カスタム セキュリティ構成を適用することで、organization レベルでプロバイダー以外のパターンのスキャンを有効にすることができます。 詳しくは、「カスタム セキュリティ構成の作成」を参照してください。

参考資料