İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • GitHub Secret Scanning’e Lovable ve Supabase Detektörü
Geliştirici Araçları Güvenlik & Kimlik API anahtarı, GitHub Secret Scanning, partner secret, secret tespiti, Supabase tokenları Aşkın KILIÇ 06/10/2026 0 Yorumlar

GitHub Secret Scanning’e Lovable ve Supabase Detektörü

GitHub Secret Scanning'e Lovable ve Supabase Detektörü
📑 İçindekiler
  1. Secret scanning partnership programına yeni katılan sağlayıcı
  2. Eklenen yeni detektörler
  3. Supabase tarafındaki iki ayrı token türü
  4. Partner secret ile user secret arasındaki fark
  5. Ekipler için pratik anlamı
  6. Nereden takip edebilirsiniz
  7. Kaynaklar ve İleri Okuma

⏱️ 3 dk okuma📅 6 Ekim 2026

GitHub’ın secret scanning özelliği, depolarda sızdırılmış kimlik bilgilerini tespit eden detektör listesini genişletti. Bu güncellemeyle Lovable Labs, Pydantic Services Inc. ve Supabase tarafından üretilen yeni gizli anahtar türleri de otomatik olarak taranıyor. Bu servislerin anahtarlarından birini yanlışlıkla bir commit’e dahil ettiğinizde, anahtarın türüne ve deponun görünürlüğüne göre ya bir secret scanning uyarısı oluşuyor ya da anahtar doğrudan ilgili sağlayıcıya iletiliyor.

Secret scanning partnership programına yeni katılan sağlayıcı

Bu turda programa katılan sağlayıcı Lovable Labs oldu. Partner programının işleyişi şöyle çalışıyor. Bir sağlayıcının anahtar formatı public bir depoda bulunduğunda GitHub bulguyu anahtarı üreten sağlayıcıya iletiyor, sağlayıcı da kimlik bilgisi kötüye kullanılmadan önce onu iptal edebiliyor ya da döndürebiliyor (revoke/rotate).

Sağlayıcı Secret türü
Lovable Labs lovable_api_key

Partner bildirimi otomatik işliyor. Geliştiricinin ayrıca bir işlem yapmasına gerek kalmadan, sızan anahtarın geçerliliği kaynağında sonlandırılabiliyor. Mekanizma yalnızca herkese açık depolar için tanımlı.

Eklenen yeni detektörler

Secret scanning artık şu gizli anahtar türlerini de depolarınızda otomatik olarak tespit ediyor:

Sağlayıcı Secret türü
Lovable Labs lovable_api_key
Pydantic Services Inc. logfire_token
Pydantic Services Inc. pydantic_ai_gateway_api_key
Supabase supabase_oauth_access_token
Supabase supabase_scoped_personal_access_token

Listedeki dağılım, modern uygulama geliştirme yığınının üç ayrı katmanına denk düşüyor: yapay zeka destekli uygulama üretim platformları (Lovable), gözlemlenebilirlik ve AI gateway katmanı (Pydantic’in Logfire ve AI Gateway ürünleri), bir de backend-as-a-service tarafı (Supabase). Bu servislerin anahtarları çoğunlukla ortam değişkeni dosyalarında, örnek yapılandırmalarda veya hızlı prototip kodlarında tutuluyor, yanlışlıkla commit’lenme riski de bu yüzden yüksek.

Supabase tarafındaki iki ayrı token türü

Supabase için eklenen iki detektör farklı kullanım senaryolarına karşılık geliyor. supabase_oauth_access_token, OAuth akışıyla üretilen erişim token’ını temsil ediyor; supabase_scoped_personal_access_token ise kapsamı daraltılmış kişisel erişim token’ını. İki format da artık tarama kapsamında. Kaynak duyuruda bu token’ların yetki sınırlarına dair ek bir ayrıntı yok, davranış farkları için sağlayıcının kendi dokümantasyonuna bakmak gerekiyor.

Partner secret ile user secret arasındaki fark

Duyuruda iki farklı işleme modeli var ve bunların karıştırılması “neden uyarı almadım” ya da “neden anahtarım iptal edildi” türü sorulara yol açabiliyor:

  • Partner secrets: Public depolarda bulunduğunda, secret scanning partnership programı kapsamında otomatik olarak anahtarı üreten sağlayıcıya raporlanır. Amaç, kimlik bilgisinin kötüye kullanılmadan iptal edilmesi veya döndürülmesidir.
  • User secrets: Hem public hem private depolarda bulunduğunda secret scanning uyarısı (alert) üretir. Aksiyon alma sorumluluğu depo sahibine ve güvenlik ekibine aittir.

Private bir depoda çalışıyorsanız sağlayıcıya otomatik bildirim gitmez, akış uyarı üretme üzerinden ilerler. Public depoda ise partner kapsamındaki bir anahtar için hem sağlayıcı bilgilendirilir hem de ilgili süreç işler.

Ekipler için pratik anlamı

Yeni detektörler, daha önce “bilinmeyen format” olduğu için fark edilmeden kalan anahtarları görünür hale getiriyor. Etkisi birkaç noktada somutlaşıyor:

  • Geçmiş commit’ler: Secret scanning deponun geçmişini de kapsıyor, dolayısıyla detektör listesi genişlediğinde daha önce sızmış ama tespit edilmemiş anahtarlar için yeni uyarılar görülebilir. Bu uyarılar, anahtar mevcut kodda artık kullanılmıyor olsa bile anlamlıdır; token hala geçerli olabilir.
  • Rotasyon disiplini: Bir anahtarın sızdığı tespit edildiğinde yapılacak ilk iş onu depodan silmek değil, iptal etmek veya döndürmektir. Git geçmişinden kaldırmak tek başına yeterli bir güvenlik önlemi sayılmaz.
  • Yapay zeka araçlarıyla üretilen kod: Lovable ve Pydantic AI Gateway gibi servislerin anahtarlarının listeye girmesi, AI destekli geliştirme akışlarında üretilen yapılandırma dosyalarının da aynı denetimden geçmesi gerektiğini hatırlatıyor.

Nereden takip edebilirsiniz

Secret scanning’in genel çalışma mantığı, desteklenen tüm anahtar desenlerinin güncel listesi ve partner programının detayları GitHub dokümantasyonunda. Desen listesi düzenli güncellendiği için kurumunuzun kullandığı SaaS servislerinin kapsamda olup olmadığını en güvenilir biçimde buradan doğrulayabilirsiniz. Geri bildirim paylaşmak isteyenler için bir de topluluk tartışma başlığı var.

Kaynaklar ve İleri Okuma

  • github.blog
  • github.blog
  • Secret scanning adds detectors for Lovable, Supabase, and more — The GitHub Blog
  • About secret scanning (GitHub Docs)
  • Desteklenen secret scanning desenlerinin tam listesi
  • Secret scanning partner programı dokümantasyonu
  • Secret scanning topluluk tartışması
  • GitHub Secret Scanning Büyüdü: Yeni Detektörler, Daha Az Sızıntı
  • GitHub Secret Scanning API ve Webhook İyileştirmeleri
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

.NET Geliştiricileri İçin Ajan Becerileri: Kodlama Alışkanlıklarınızı Nasıl Değiştiriyor?
.NET Geliştiricileri İçin Ajan Becerileri: Kodlama Alışkanlıklarınızı Nasıl Değiştiriyor?21 Mar 2026
Microsoft Agent Framework Harness ile C# Ajan Kurmak
Microsoft Agent Framework Harness ile C# Ajan Kurmak17 Eyl 2026
.NET 10.0.5 ile macOS Debugger Çökmesine Son: Saha Notları ve Pratik Tüyolar
.NET 10.0.5 ile macOS Debugger Çökmesine Son: Saha Notları ve Pratik Tüyolar21 Mar 2026
Microsoft Agent Framework’e Azure Cosmos DB belleği
Microsoft Agent Framework’e Azure Cosmos DB belleği4 Eyl 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket API anahtarı GitHub Secret Scanning partner secret secret tespiti Supabase tokenları
Önceki yazı

Azure Functions Managed Connectors ile SharePoint ve Teams

İlginizi Çekebilir

Azure Cosmos DB RBAC: Tek Kişilik Projede Gerekli mi?
Aşkın KILIÇ 0

Azure Cosmos DB RBAC: Tek Kişilik Projede Gerekli mi?

05/10/2026
GPT-6 Model Seçimi: Reasoning Effort ve Araç Uyumu
Aşkın KILIÇ 0

GPT-6 Model Seçimi: Reasoning Effort ve Araç Uyumu

05/10/2026
Work IQ Developer Tools ile Copilot Plugin Paketleme
Aşkın KILIÇ 0

Work IQ Developer Tools ile Copilot Plugin Paketleme

04/10/2026

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • GitHub Secret Scanning'e Lovable ve Supabase Detektörü
    06/10/2026 GitHub Secret Scanning’e Lovable ve Supabase Detektörü
  • Azure Functions Managed Connectors ile SharePoint ve Teams
    06/10/2026 Azure Functions Managed Connectors ile SharePoint ve Teams
  • Azure Virtual Desktop'ta 0x5000057 ve 0x807: Vaka Analizi
    05/10/2026 Azure Virtual Desktop’ta 0x5000057 ve 0x807: Vaka Analizi
  • MSTest 4.5 ile UWP ve WinUI 3'te UI Thread Testleri
    05/10/2026 MSTest 4.5 ile UWP ve WinUI 3’te UI Thread Testleri
  • Azure Cosmos DB RBAC: Tek Kişilik Projede Gerekli mi?
    05/10/2026 Azure Cosmos DB RBAC: Tek Kişilik Projede Gerekli mi?
  • 25 Dolar Altında Yapay Zeka Uygulaması mı? İşte Nasıl Yapılır!
    10/03/2026 25 Dolara Yapay Zeka Uygulaması Nasıl Yapılır?
  • 2026-03-10_15-35-23
    10/03/2026 Microsoft 365 E7: Yapay Zeka ve Güvenlik Bir Arada
  • DevOps Güncellemeleri
    09/03/2026 Azure DevOps Server Şubat Güncellemesi: Güvenlik
  • Terminalde AI Ajanlarını Koddan Teste Taşımak: azd ile Gerçekten Yerel Deneyim
    18/03/2026 Terminalde AI Ajanlarını Koddan Teste Taşımak: azd ile Gerçekten Yerel Deneyim
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure OpenAI azure sdk Azure SQL bulut bilişim CI/CD code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Entra ID Microsoft Foundry otomasyon performans Pull Request RAG REST API SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 469 yazı 🏗️ Bulut Altyapı 378 yazı 🤖 Yapay Zeka 314 yazı 🔧 DevOps 260 yazı ☁️ Microsoft Azure 254 yazı 🔒 Güvenlik & Kimlik 214 yazı 🏢 Kurumsal Teknoloji 96 yazı 📊 Veri & Analitik 66 yazı 🐳 Konteyner & Kubernetes 61 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Azure Functions Managed Connec...
    →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS