secret scanningアラートの管理
-
GitHub Enterprise Serverインスタンスで、リポジトリのメインページにアクセスしてく� さい。
-
リポジトリ名の下で Security(セキュリティ)をクリックしてく� さい。
-
左サイトバーで、[Secret scanning alerts] をクリックします。
-
[Secret scanning] の下で、表示するアラートをクリックします。
-
あるいは"Mark as"ドロップダウンメニューを選択し、アラートを解決する理由をクリックしてく� さい。
侵害されたシークレットを保護する
シークレットがリポジトリにコミットされたら、シークレットが侵害されたと考える必要があります。 GitHub は、侵害されたシークレットに対して次のアクションを行うことをおすすめします。
- 侵害された GitHub の個人アクセストークンについては、侵害されたトークンを削除し、新しいトークンを作成し、古いトークンを使っていたサービスを更新してく� さい。 詳しい情� �についてはコマンドラインのための個人のアクセストークンの作成を参照してく� さい。
- それ以外のすべてのシークレットについては、最初に GitHub Enterprise Server にコミットされたシークレットが有効であることを確認してく� さい。 有効である� �合は、新しいシークレットを作成し、古いシークレットを使用するサービスを更新してから、古いシークレットを削除します。