글

라벨이 Secret Scanning인 게시물 표시

GitHub Secret Scanning Supabase·Lovable 키 탐지|유출 경고 대응법

이미지
먼저 결론: GitHub는 2026년 10월 5일 Secret Scanning에 Lovable·Pydantic·Supabase 관련 비밀 유형 5종 탐지를 추가했습니다. 실제 키 유출이 확인되면 코드에서 지우는 것에 그치지 말고, 발급 서비스에서 기존 키를 폐기하고 새 키로 CI·배포 환경을 갱신해야 합니다. API 키와 토큰은 프로그램이 서비스에 접근할 때 사용하는 인증 정보입니다. 비밀번호처럼 보호해야 하며, 저장소에 넣으면 다른 사람이 해당 권한을 사용할 수 있습니다. 이 글은 새로 추가된 탐지 유형, 설정 확인, 유출 경고 대응 을 처음 사용하는 사람도 따라갈 수 있도록 정리했습니다. 발표일: 2026년 10월 5일 · 문서 확인 기준: 2026년 10월 6일 · GitHub.com 공식 문서 기준 목차 새 탐지 유형 5종 Secret Scanning 활성화 확인 파트너 통보와 사용자 경고 차이 유출 키 폐기·재발급 대응 순서 CI 환경변수와 Actions 점검 자주 묻는 질문 요약과 공식 출처 1. Lovable·Pydantic·Supabase 탐지 유형 5종 공식 Changelog에 명시된 식별자는 다음과 같습니다. 경고 화면이나 API 결과의 비밀 유형을 이 이름과 대조하면 발급 서비스를 구분하기 쉽습니다. 제공자 탐지 유형 이름을 이해하는 방법 Lovable Labs lovable_api_key Lovable API 키 Pydantic Services Inc. logfire_token Logfire 토큰 Pydantic Services Inc. pydantic_ai_gateway_api_key Pydantic AI Gateway API 키 Supabase supabase_oauth_access_token Supabase OAuth 액세스 토큰 Supabase supabase_scoped_personal_access_toke...