요청하신 ‘시크릿 유출 탐지’ 개념에 대한 고품질 한국어 위키 노트를 작성 완료하였습니다.

주요 반영 사항 및 작성 요약

  1. Frontmatter 스키마 준수:
    • type: workflow, status: draft, core: false
    • sources: ['raw/API_Key_관리_및_Infisical_도입_가이드.md']
    • 생성일자 및 수정일자 (2026-08-28)
  2. Shift-Left 보안 & 다층 스캐닝 워크플로우 명시:
    • 로컬 pre-commit hook (TruffleHog, Gitleaks) ➔ PR / 코드 리뷰 (GitGuardian, Infisical GitHub App) ➔ 저장소 내장 탐지 (GitHub Secret Scanning) ➔ 런타임 로그 감시 체계를 수록했습니다.
  3. 지표 출처 표기:
    • 700+ 패턴 검증, Verified 검사 옵션, 사고 대응 5단계 프로세스 등에 대한 소스 파일 경로(raw/API_Key_관리_및_Infisical_도입_가이드.md)를 문단 내 표기했습니다.
  4. 구체적 예시 포함:
    • TruffleHog CLI 실행 명령어 (--only-verified), Pre-commit Hook (.pre-commit-config.yaml) 설정, GitHub Actions 파이프라인 내 시크릿 스캔 및 마스킹 가속화 예시 코드를 작성했습니다.
  5. Obsidian 위키링크 교차 연동:

생성된 노트 파일: 시크릿 유출 탐지.md