開発ツールのワークフローが立体的につながる抽象ビジュアル
NAW / PRODUCTS 03

IMAGE: AI生成ビジュアル

PRODUCTS / GitHub

GitHub Enterpriseに認証情報インベントリのエクスポート機能

Enterpriseにアクセス可能な全認証情報(SSHキー、個人アクセストークン、OAuthアプリトークンなど)の一覧を出力可能に。棚卸しと監査の効率化が狙い。9月21日のChangelogで公開された。

GitHub Enterpriseのオーナーは、Enterpriseにアクセス可能なすべての認証情報のインベントリ(一覧)をエクスポートできるようになった。GitHubが9月21日のChangelogで公開した。SSHキーや各種トークンなど、組織の出入り口となる認証情報を一括で棚卸しできるようにするもので、監査やローテーション管理の効率化が狙いだ。

何ができるようになったか

  • 一括エクスポート: Enterpriseオーナーが、Enterpriseにアクセスできるあらゆる認証情報の完全なインベントリを出力できる。
  • 対象の認証情報: 公開情報によると、SSHキー、classicおよびfine-grainedの個人アクセストークン(PAT)、OAuthアプリのアクセストークンなどが含まれる(公式の要約は「など」で締められており、全種別の網羅リストはChangelog本文の確認が必要)。
  • 想定用途: 不要・野良化した認証情報の発見、定期監査、権限見直し、トークンのローテーション計画など、Enterprise全体の認証面の把握に使える。

位置づけと注意点

  • 対象プラン: Enterpriseのオーナー向け機能。個人アカウントやOrganization単体の運用者向けの変更ではない。
  • 文脈: AIエージェントや自動化が組織のリポジトリに触れる機会が増える中、どの認証情報がどこに届くかを一覧化できる意義は大きい。最小権限の点検とあわせて使いたい。
  • 未確認の点: 出力形式(CSVなど)や取得手順の詳細は、本記事執筆時点でChangelog本文の全文を確認できていない。導入時は公式Changelogの原文を確認すべき。

出典