ページを読み込み中…
ページを読み込み中…
5件の記事
GitHub は、GitHub Secret Protection を持つ企業に対し、シークレット漏洩を即座に検知する「公開監視」機能を無償で公開プレビューとして提供開始した。
GitHub が Secret スキャン機能を更新し、Replicate の API トークン漏洩を検知した際に、より詳細なコンテキスト情報を付与するようになりました。これにより、セキュリティチームは漏洩した機密情報の特定と対応を迅速に行えるようになります。
GitHub は 2026 年 6 月のアップデートで、Cloudsmith や Meraki など新たなパートナーを追加し、GitLab トークンや Elastic、Slack などの検出範囲を拡大しました。これにより、デフォルトでプッシュ保護されるパターンが増え、漏洩したシークレットのメタデータも強化されています。
GitHub は、デレゲートワークフローにおけるシークレットスキャンの承認リクエスト管理を改善し、UI での昇降順選択と REST API へのバイパス状態フィルタ機能を導入した。
GitHub は、MCP 対応の AI コーディングエージェントや IDE で利用可能な「シークレットスキャン」機能を一般提供開始した。これにより、コミット前やプルリクエスト作成前にコード内の機密情報が漏洩していないか検出でき、レポジトリへの誤登録を防ぐことができる。