NAW / PRODUCTS 03
IMAGE: AI生成ビジュアル
PRODUCTS / PRODUCTS
GitHub Secret ScanningがLovable・Pydantic・Supabaseの検出を追加
GitHubは2026年10月5日、Secret Scanningで検出するシークレット種別にLovable Labs、Pydantic Services、Supabaseの新規トークンを追加したとChangelogで公表した。パートナープログラム経由で検出時は各事業者に通知され、失効・ローテーションに使われる。
GitHubは2026年10月5日(現地時間)、Secret Scanningで検出するシークレット種別に新たなプロバイダーのトークンを追加したとChangelogで公表した。対象はLovable Labs、Pydantic Services Inc.、Supabaseの3者だ。本稿はChangelogで確認できる範囲に限定して整理する。
追加された検出対象
- Lovable Labs:
lovable_api_key - Pydantic Services Inc.:
pydantic_ai_gateway_api_key - Supabase:
supabase_oauth_access_token、supabase_scoped_personal_access_token - いずれもSecret Scanningの検出シークレット種別として新たに追加されたもので、Changelogの記載では各プロバイダー名とトークン種別名が明示されている
パートナープログラムの扱い
- 通知の流れ: いずれかのシークレットがパブリックリポジトリで見つかった場合、GitHubはSecret Scanningパートナープログラム経由で当該パートナーに転送し、悪用前に失効・ローテーションできるようにすると説明している
- 確認事項: 検出の有効範囲(パブリック・プライベート、プッシュ保護の有無など)や既存リポジトリへの適用条件は本Changelogの記載範囲では断定しない。利用中のリポジトリではSecret Scanningおよびプッシュ保護の設定状態を公式ドキュメントで確認されたい