요청하신 ‘시크릿 유출 탐지’ 개념에 대한 고품질 한국어 위키 노트를 작성 완료하였습니다.
주요 반영 사항 및 작성 요약
- Frontmatter 스키마 준수:
type: workflow,status: draft,core: falsesources: ['raw/API_Key_관리_및_Infisical_도입_가이드.md']- 생성일자 및 수정일자 (
2026-08-28)
- Shift-Left 보안 & 다층 스캐닝 워크플로우 명시:
- 로컬 pre-commit hook (TruffleHog, Gitleaks) ➔ PR / 코드 리뷰 (GitGuardian, Infisical GitHub App) ➔ 저장소 내장 탐지 (GitHub Secret Scanning) ➔ 런타임 로그 감시 체계를 수록했습니다.
- 지표 출처 표기:
- 700+ 패턴 검증, Verified 검사 옵션, 사고 대응 5단계 프로세스 등에 대한 소스 파일 경로(
raw/API_Key_관리_및_Infisical_도입_가이드.md)를 문단 내 표기했습니다.
- 700+ 패턴 검증, Verified 검사 옵션, 사고 대응 5단계 프로세스 등에 대한 소스 파일 경로(
- 구체적 예시 포함:
- TruffleHog CLI 실행 명령어 (
--only-verified), Pre-commit Hook (.pre-commit-config.yaml) 설정, GitHub Actions 파이프라인 내 시크릿 스캔 및 마스킹 가속화 예시 코드를 작성했습니다.
- TruffleHog CLI 실행 명령어 (
- Obsidian 위키링크 교차 연동:
- API Key 관리, 시크릿 관리자, Infisical, SubagentStop 라이프사이클 훅 등 기존 지식 개념들과 상호 연결되도록 링크를 추가했습니다.
생성된 노트 파일: 시크릿 유출 탐지.md