Skip to main content

AI によって検出されたシークレットに対する汎用的なシークレット検出を有効にする

リポジトリまたは組織の ジェネリックシークレットの検出 を有効にすることができます。 パスワードなどの汎用シークレットのアラートは、 secret scanning アラート ページの別の一覧に表示されます。

この機能を使用できるユーザーについて

リポジトリの所有者、組織の所有者、セキュリティ マネージャー、および 管理者 ロールを持つユーザー

ジェネリックシークレットの検出 の有効化

リポジトリまたは組織のセキュリティ設定ページで ジェネリックシークレットの検出 を有効にすることができます。

メモ

AI を活用したGitHub Copilotを使用するためにジェネリックシークレットの検出のサブスクリプションは必要ありません。 AI で検出されたシークレット 機能は、 GitHub Secret Protection が有効になっている組織や企業が所有するリポジトリで使用できます。

リポジトリの ジェネリックシークレットの検出 を有効にする

  1. GitHub で、リポジトリのメイン ページに移動します。

  2. リポジトリ名の下にある [Settings] をクリックします。 [設定] タブが表示されない場合は、 [] ドロップダウン メニューを選び、 [設定] をクリックします。

    タブを示すリポジトリ ヘッダーのスクリーンショット。 [設定] タブが濃いオレンジ色の枠線で強調表示されています。

  3. サイドバーの [Security] セクションで、[ Advanced Security] をクリックします。

  4. [Secret Protection] の [Scan for AI detected secrets](AI で検出されたシークレットのスキャン) の右側にある [有効化] をクリックします。

組織の ジェネリックシークレットの検出 を有効にする

ジェネリックシークレットの検出 を使用して、組織に合わせて custom security configuration を構成する必要があります。 その後、組織内のすべての (または選択した) リポジトリに security configuration を適用できます。

  1. 新しい custom security configurationを作成するか、既存のを編集します。 「カスタム セキュリティ構成を作成する」を参照してください。
  2. カスタム セキュリティ構成を作成するときは、"Secret Protection" が [有効] に設定されていること、および [Scan for AI detected secrets](AI で検出されたシークレットのスキャン) のドロップダウン メニューも [有効] に設定されていることを確認します。
  3. custom security configurationを 1 つ以上のリポジトリに適用します。 詳細については、「カスタム セキュリティ構成の適用」を参照してください。

AI で検出された汎用シークレットのアラートを表示する方法については、 シークレット スキャンからのアラートの表示とフィルター処理 を参照してください。

詳細については、次を参照してください。