AIプロダクトの操作画面とモジュールを表す抽象ビジュアル
NAW / PRODUCTS 03

IMAGE: AI生成ビジュアル

PRODUCTS / PRODUCTS

GitHub Secret ScanningがLovable・Pydantic・Supabaseの検出を追加

GitHubは2026年10月5日、Secret Scanningで検出するシークレット種別にLovable Labs、Pydantic Services、Supabaseの新規トークンを追加したとChangelogで公表した。パートナープログラム経由で検出時は各事業者に通知され、失効・ローテーションに使われる。

GitHubは2026年10月5日(現地時間)、Secret Scanningで検出するシークレット種別に新たなプロバイダーのトークンを追加したとChangelogで公表した。対象はLovable Labs、Pydantic Services Inc.、Supabaseの3者だ。本稿はChangelogで確認できる範囲に限定して整理する。

追加された検出対象

  • Lovable Labs: lovable_api_key
  • Pydantic Services Inc.: pydantic_ai_gateway_api_key
  • Supabase: supabase_oauth_access_token、supabase_scoped_personal_access_token
  • いずれもSecret Scanningの検出シークレット種別として新たに追加されたもので、Changelogの記載では各プロバイダー名とトークン種別名が明示されている

パートナープログラムの扱い

  • 通知の流れ: いずれかのシークレットがパブリックリポジトリで見つかった場合、GitHubはSecret Scanningパートナープログラム経由で当該パートナーに転送し、悪用前に失効・ローテーションできるようにすると説明している
  • 確認事項: 検出の有効範囲(パブリック・プライベート、プッシュ保護の有無など)や既存リポジトリへの適用条件は本Changelogの記載範囲では断定しない。利用中のリポジトリではSecret Scanningおよびプッシュ保護の設定状態を公式ドキュメントで確認されたい

出典