Skip to main content
Skip to content

サポートされているシークレット スキャン パターン

誤ってコミットされたシークレットの不正使用を防ぐために、サポートされているシークレットと GitHub が連携するパートナーの一覧。

この機能を使用できるユーザーについて

Secret scanning は、次のリポジトリの種類で使用できます。

  • パブリック リポジトリ: Secret scanning は無料で自動的に実行されます。
  • 組織所有のプライベートリポジトリと内部リポジトリ: GitHub Secret Protection または GitHub Team で有効になっている GitHub Enterprise Cloud で使用できます。
  • ユーザー所有のリポジトリ: GitHub Enterprise Cloud および Enterprise Managed Users で利用可能です。 GitHub Enterprise Server で使用できるのは、エンタープライズで GitHub Secret Protection が有効になっている場合です。

secret scanning パターンについて

には、シークレット スキャンニング アラート二つの種類があります。

  • ユーザー アラート: リポジトリでサポートされているシークレットが検出されると、リポジトリの [ Security and quality ] タブでユーザーに報告されます。
  • プッシュ保護アラート: 共同作成者がプッシュ保護をバイパスすると、リポジトリの [ Security and quality ] タブでユーザーに報告されます。
  • **パートナーアラート:**secret scanningのパートナー プログラムの一部であるシークレット プロバイダーに直接報告されます。 これらのアラートは、リポジトリの [ Security and quality ] タブには報告されません。

各アラート タイプの詳細については、「シークレット スキャン アラートについて」を参照してください。

secret scanning用の REST API を使用する場合は、Secret typeを使用して、特定の発行者からのシークレットについてレポートできます。 詳しくは、「シークレット スキャン用の REST API エンドポイント」をご覧ください。

パターン カテゴリ

CategoryDescription検出アプローチ
ジェネリック秘密キーやデータベース接続文字列など、特定のプロバイダーに関連付けられていないシークレット正規表現ベースrsa_private_key
AI 検出AI モデルを使用して検出されたパスワードとその他の非構造化シークレットAI ベースpassword
プロバイダー特定のサービス プロバイダー (AWS、Azure、Stripe など) に関連付けられているシークレット正規表現ベースaws_access_key_id

カテゴリ別の機能

Capabilityジェネリック パターンAIによって検出されたプロバイダー パターン
ユーザー アラート
パートナー通知
(パートナーの場合)
プッシュ保護 (既定)
(ほとんどの場合)
プッシュ保護 (構成可能)Some
有効性チェックSome
拡張メタデータ
一部
Base64 形式のサポートSome

メモ

有効性および拡張メタデータパートナー パターンのチェックは、GitHub Teamの一部として機能を有効にするGitHub EnterpriseまたはGitHub Secret Protectionを持つユーザーのみが使用できます。

サポートされているジェネリック パターン

精度レベルは、パターンの種類の一般的な誤検知率に基づいて推定されます。

プロバイダートークンDescription精度
ジェネリックec_private_key暗号化操作に使用される楕円曲線 (EC) 秘密キーHigh
ジェネリック汎用_秘密鍵
-----BEGIN PRIVATE KEY----- ヘッダーを使用した暗号化秘密キーHigh
ジェネリックhttp_basic_authentication_header要求ヘッダーの HTTP 基本認証資格情報ミディアム
ジェネリックhttp_bearer_authentication_headerAPI 認証に使用される HTTP ベアラー トークンミディアム
ジェネリックmongodb_connection_string資格情報を含む MongoDB データベースの接続文字列High
ジェネリックmysql_connection_url資格情報を含む MySQL データベースの接続文字列High
ジェネリックopenssh_private_keySSH 認証に使用される OpenSSH 形式の秘密キーHigh
ジェネリックpgp_private_key暗号化と署名に使用される PGP (Pretty Good Privacy) 秘密キーHigh
ジェネリックpostgres_connection_string資格情報を含む PostgreSQL データベースの接続文字列High
ジェネリックrsa_private_key暗号化操作に使用される RSA 秘密キーHigh

メモ

ジェネリック パターンでは、有効性チェックは サポートされていません

サポートされている AI 検出パターン

Secret scanning は、AI を使用して汎用シークレットを検出するために Copilot を使用します。 「AUTOTITLE」を参照してください。

プロバイダートークン
ジェネリックパスワード

メモ

パスワードでは、プッシュ保護と有効性チェックはサポートされていません。

サポートされているプロバイダー パターン

次の表を使用して、サポートされているすべてのパターンを検索、フィルター処理、および参照します。 プロバイダー名、プッシュ保護のサポート、有効性チェックなどを使用してフィルター処理できます。

メモ

サービス プロバイダーは、トークンの生成に使用されるパターンを定期的に更新しており、複数のバージョンのトークンをサポートしている場合があります。 プッシュ保護では、 secret scanning が確実に識別できる最新のトークン バージョンのみがサポートされます。 これにより、レガシー トークンで発生しやすい偽陽性の結果により、プッシュ保護が不必要にコミットをブロックするのを回避できます。

522 パターンのうち 522 を表示

サポートされているパターン

SecretPartnerユーザー アラートプッシュプロテクション有効性チェックメタデータ チェックBase64
1Password
1Password Service Account Token

1password_service_account_token

Adafruit
Adafruit IO Key

adafruit_io_key

Adobe
Adobe Client Secret

adobe_client_secret

Adobe
Adobe Device Token

adobe_device_token

Adobe
Adobe PAC Token

adobe_pac_token

Adobe
Adobe Refresh Token

adobe_refresh_token

Adobe
Adobe Service Token

adobe_service_token

Adobe
Adobe Short-Lived Access Token

adobe_short_lived_access_token

Aikido
Aikido API Client Secret

aikido_api_client_secret

Aikido
Aikido CI Scanning Token

aikido_ci_scanning_token

Airtable
Airtable API Key

airtable_api_key

Airtable
Airtable Personal Access Token

airtable_personal_access_token

Aiven
Aiven Auth Token

aiven_auth_token

Aiven
Aiven Service Password

aiven_service_password

Alibaba
Alibaba Cloud AccessKey ID

alibaba_cloud_access_key_id, alibaba_cloud_access_key_secret

Amazon AWS
Amazon AWS Access Key ID

aws_access_key_id, aws_secret_access_key, トークンのバージョン

Amazon AWS
Amazon AWS API Key ID

aws_api_key

Amazon AWS
Amazon AWS Session Token

aws_secret_access_key, aws_session_token, aws_temporary_access_key_id

Anthropic
Anthropic Admin API Key

anthropic_admin_api_key

Anthropic
Anthropic API Key

anthropic_api_key, トークンのバージョン

Anthropic
Anthropic Session ID

anthropic_session_id

APIclub
APIclub API Key

apiclub_api_key

Apify
Apify Actor Run API Token

apify_actor_run_api_token

Apify
Apify Actor Run Proxy Password

apify_actor_run_proxy_password

Apify
Apify API Token

apify_api_token