メインコンテンツへスキップ

All Posts

News bits

GitHub Secret ScanningがBase64エンコードされたシークレットを検出

GitHub Secret ScanningがBase64エンコードされたシークレットの検出に対応した。サードパーティクラウドプロバイダーのシークレットタイプのBase64エンコードバリアントを検出可能。

対応するプロバイダーとシークレットタイプ:

  • Alibaba: alibaba_cloud_access_key_secret
  • Amazon AWS: aws_access_key_id、aws_secret_access_key、aws_temporary_access_key_id
  • Anthropic: anthropic_api_key
  • Azure: azure_cache_for_redis_access_key、azure_cosmosdb_key_identifiable、azure_function_key、azure_openai_key、azure_storage_account_key
  • Brevo: sendinblue_api_key
  • Databricks: databricks_access_token
  • GitHub Secret Scanning: secret_scanning_sample_token
  • GitLab: gitlab_access_token
  • Google: google_oauth_client_id、google_oauth_client_secret、google_oauth_refresh_token
  • Groq: groq_api_key
  • Hugging Face: hf_user_access_token
  • JFrog: jfrog_platform_reference_token
  • Twilio: twilio_account_sid

Base64エンコードされたシークレットはデフォルトでpush保護される。GitHubは追加のタイプを順次サポートする。

拡張メタデータチェックが追加された。シークレットの所有者情報、作成日、組織の詳細などの追加コンテキストをチェック可能。対応するプロバイダーとして、Adafruit、Anthropic、Apify、Contentful、Discord、Dropbox、Fastly、Figma、GitLab、Google、Hugging Face、Intercom、Mailchimp、Mailgun、Mapbox、Notion、OpenAI、Postman、SendGrid、Slack、Stripe、Tailscale、Telegram、Terraform Cloudが含まれる。

有効性チェックがGrafanaとNotionに追加された。検出されたシークレットがアクティブかどうかを確認可能。

出展:Secret scanning detects Base64-encoded secrets and more — October 2025

著者について

Hi there. I'm hrdtbs, a frontend expert and technical consultant. I started my career in the creative industry over 13 years ago, learning on the job as a 3DCG modeler and game engineer in the indie scene.

In 2015 I began working as a freelance web designer and engineer. I handled everything from design and development to operation and advertising, delivering comprehensive solutions for various clients.

In 2016 I joined Wemotion as CTO, where I built the engineering team from the ground up and led the development of core web and mobile applications for three years.

In 2019 I joined matsuri technologies as a Frontend Expert, and in 2020 I also began serving as a technical manager supporting streamers and content creators.

I'm so grateful to be working in this field, doing something that brings me so much joy. Thanks for stopping by.