시크릿 스캐닝 패턴 업데이트 — 2026년 3월

발행: (2026년 3월 11일 AM 06:03 GMT+9)
6 분 소요

Source: GitHub Changelog

GitHub 비밀 스캔은 탐지기, 검증기 및 분석기를 지속적으로 업데이트합니다. 2026년 3월에 추가된 내용은 다음과 같습니다.

  • 15개 제공업체의 28개의 새로운 비밀 탐지기, Lark, Vercel, Snowflake, Supabase 포함.
  • Airtable, Databricks, Heroku, PostHog, Shopify 등을 포함해 39개의 탐지기에 푸시 보호가 기본적으로 활성화되었습니다.
  • Airtable, DeepSeek, npm, Pinecone, Sentry 토큰에 대한 유효성 검사가 추가되었습니다.

탐지기 추가

시크릿 스캔이 이제 리포지토리에서 다음 새로운 시크릿 유형을 자동으로 감지합니다.

제공자시크릿 유형파트너사용자푸시 보호 (기본)
Azureazure_active_directory_application_id, azure_active_directory_application_secret(configurable)
Baidubaiduai_api_key(configurable)
Fieldguidefieldguide_api_token(configurable)
Figmafigma_scim_token(configurable)
Flickrflickr_api_key(configurable)
Langchainlangsmith_license_key(configurable)
Langchainlangsmith_scim_bearer_token(configurable)
Larklark_apaas_client_id, lark_apaas_client_secret
Larklark_app_id, lark_app_secret(configurable)
Larklark_mcp_grant_token(configurable)
Larklark_meego_plugin_id, lark_meego_plugin_secret
Larklark_user_session
Limbarlimbar_token
PostHogposthog_oauth_access_token(configurable)
PostHogposthog_oauth_refresh_token(configurable)
Proofproof_full_access_api_key
Snowflakesnowflake_postgres_connection_string
Snowflakesnowflake_postgres_host, snowflake_postgres_password
Supabasesupabase_personal_access_token(configurable)
Supabasesupabase_secret_key
Vercelvercel_api_key
Vercelvercel_app_refresh_token(configurable)
Vercelvercel_app_user_access_token(configurable)
Vercelvercel_integration_access_token
Vercelvercel_personal_access_token
Vercelvercel_support_access_token
Weatherstackweatherstack_api_key(configurable)
WSO2wso2_choreo_personal_access_token

Partner 시크릿은 시크릿 스캔 파트너십 프로그램을 통해 공개 리포지토리에서 발견될 경우 자동으로 시크릿 발행자에게 보고됩니다. 자세한 내용은 시크릿 스캔을 위한 기술 파트너십 프로그램을 참조하세요.

User 시크릿은 공개 또는 비공개 리포지토리에서 발견될 경우 시크릿 스캔 알림을 생성합니다. 자세한 내용은 시크릿 스캔에 관한 문서를 참조하세요.

기본적으로 푸시 보호에 포함된 시크릿 유형은 시크릿 스캔이 활성화된 모든 리포지토리(무료 공개 리포지토리 포함)에 적용됩니다. 구성 가능으로 표시된 패턴은 GitHub 시크릿 스캔 고객이 푸시 보호 설정에서 활성화할 수 있습니다. 자세한 내용은 푸시 보호에 관한 문서를 참조하세요.

푸시 보호 기본값

다음 기존 탐지기가 이제 기본적으로 푸시 보호에 포함됩니다. 푸시 보호가 활성화되면, 이러한 패턴은 일치하는 비밀이 포함된 커밋을 차단합니다.

ProviderSecret type
Airtableairtable_api_key
AWSaws_api_key
Block Protocolblock_protocol_api_key
Coherecohere_api_key
Databricksdatabricks_oauth_code
Databricksdatabricks_oauth_refresh_token
Databricksdatabricks_oauth_single_use_refresh_token_child
Databricksdatabricks_oauth_single_use_refresh_token_parent
Databricksdatabricks_scoped_internal_token
Databricksdatabricks_token
Databricksdatabricks_workspace_session_token
Datadogdatadog_rcm
Fastlyfastly_api_token
Finicityfinicity_app_key
Herokuheroku_postgres_connection_url
Hubspothubspot_private_apps_user_token
Langchainlangchain_api_server_key
LaunchDarklylaunchdarkly_access_token
Loblob_live_api_key
Mapboxmapbox_secret_access_token
Netflixnetflix_netkey
Octopus Deployoctopus_deploy_api_key
Onfidoonfido_sandbox_api_token
Openweatheropenweather_api_key
Paddlepaddle_api_key
Paddlepaddle_sandbox_api_key
Pineapple Technologiespineapple_technologies_incident_api_key
Pineconepinecone_api_key, pinecone_environment
PostHogposthog_feature_flags_secure_api_key
Proctorioproctorio_consumer_key
Proctorioproctorio_linkage_key
Rainforest Payrainforest_api_key
Rainforest Payrainforest_sandbox_api_key
Rampramp_oauth_token
Raycastraycast_access_token
Shopifyshopify_app_client_secret
Sindrisindri_api_key
Sourcegraphsourcegraph_product_subscription_token
Weights & Biaseswandb_api_key

검증기 추가됨

다음 비밀 유형은 이제 유효성 검사를 지원합니다. 유효성 검사는 감지된 비밀이 아직 활성 상태인지 자동으로 확인하여 복구 작업의 우선순위를 정하는 데 도움을 줍니다.

ProviderSecret type
Airtableairtable_personal_access_token
DeepSeekdeepseek_api_key
npmnpm_access_token
Pineconepinecone_api_key, pinecone_environment
Sentrysentry_personal_token

시크릿 스캐닝에 대해 자세히 알아보고, 제품 문서에서 지원되는 시크릿 전체 목록을 확인하세요.

0 조회
Back to Blog

관련 글

더 보기 »