GitHub 비밀정보 스캔, Lovable·Pydantic·Supabase 인증정보 탐지 추가
GitHub가 비밀정보 스캔에 Lovable API 키, Pydantic의 Logfire·AI Gateway 토큰, Supabase 인증 토큰 탐지를 추가했다. Lovable은 협력 프로그램에도 참여해 공개 저장소에서 발견된 키를 전달받는다. 사용자 비밀정보는 공개·비공개 저장소에서 발견되면 경고를 생성한다.
추가 탐지 유형은 lovable_api_key, logfire_token, pydantic_ai_gateway_api_key, supabase_oauth_access_token, supabase_scoped_personal_access_token이다.
협력사 비밀정보가 공개 저장소에서 발견되면 GitHub가 발급사에 전달해 폐기 또는 교체하도록 한다.
사용자 비밀정보는 공개·비공개 저장소에서 탐지 시 secret scanning 경고를 생성한다.
해당 서비스를 연동하는 프로젝트에서 코드에 잘못 포함된 인증정보를 찾아 폐기·교체하는 데 활용할 수 있다.
원문
- Secret scanning adds detectors for Lovable, Supabase, and moreGitHub Changelog · 원문 2026-10-06