
GitHub 공식 변경 로그에 따르면 회사는 Enterprise Cloud 고객을 대상으로 시크릿 스캐닝의 공개 모니터링 기능을 공개 프리뷰로 제공한다. 이 기능은 GitHub Secret Protection을 사용하는 엔터프라이즈가 공개 GitHub 영역에서 노출된 시크릿을 더 넓게 탐지하도록 설계됐다.
기존 시크릿 스캐닝은 주로 조직이나 기업이 소유한 저장소를 보호하는 데 초점을 맞췄다. 새 공개 모니터링은 기업 구성원이 개인 포크, 오픈소스 프로젝트, 공개 이슈나 풀 리퀘스트 댓글 등 소유 범위 밖 공개 영역에 토큰이나 API 키를 남긴 경우까지 탐지 대상으로 넓힌다.
GitHub는 이 기능이 github.com의 공개 표면을 실시간으로 모니터링하고, 기업 멤버십과 검증된 도메인 등 GitHub의 신원 계층을 활용해 발견 항목을 해당 엔터프라이즈에 연결한다고 설명했다. 발견 항목에는 시크릿 유형, 공개 위치, 커미터, 귀속 방식 등이 표시된다.
보안팀 입장에서는 저장소 경계를 벗어난 자격 증명 유출을 더 빨리 확인할 수 있다는 점이 핵심이다. 개발자가 업무 계정이 아닌 개인 계정이나 외부 프로젝트에서 실수로 시크릿을 공개하는 경우는 기존 내부 저장소 중심 점검만으로는 놓치기 쉽다.
다만 이 기능은 GitHub Secret Protection을 사용하는 엔터프라이즈를 대상으로 한 공개 프리뷰다. 기업 소유자와 엔터프라이즈 보안 관리자는 보안 탭에서 공개 모니터링을 활성화할 수 있으며, 적용 범위와 세부 조건은 GitHub Docs의 시크릿 스캐닝 안내를 확인해야 한다.
출처: GitHub Changelog, GitHub Docs
https://github.blog/changelog/2026-07-01-secret-scanning-public-monitoring-for-enterprises/
https://docs.github.com/en/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enable-secret-scanning
https://docs.github.com/code-security/secret-scanning/about-secret-scanning









