セキュリティログにアクセスする
セキュリティ ログには、過去 90 日以内に実行されたすべてのアクションが一覧表示されます。
- GitHub の任意のページの右上隅にあるプロフィール写真をクリックし、[ Settings] をクリックします。
- サイドバーの[アーカイブ]セクションで、[セキュリティログ クリックします。
セキュリティログを検索する
各監査ログ エントリの名前は、イベントのカテゴリと、それに続く操作タイプで構成されます。 たとえば、repo.create エントリは repo カテゴリに対する create 操作を意味します。
各 Audit log エントリには、次のようなイベントに関する適切な情報が表示されます:
- アクションが実行された エンタープライズまたは組織
- アクションを実行したユーザー (アクター)
- アクションによって影響を受けたユーザー
- アクションの対象となったリポジトリ
- 実行されたアクションです
- アクションが実行された国
- アクションが発生した日時
- アクションを実行したユーザー (アクター) の SAML SSO および SCIM ID
- Web UI 以外のアクションの場合、ユーザー (アクター) が認証した方法
テキストを使用してエントリを検索することはできません。 ただし、さまざまなフィルターを使用すれば検索クエリを作成できます。 ログにクエリを実行するときに使用される多くの演算子 (-、>、< など) は、GitHub 全体で検索するときのものと同じ形式です。 詳しくは、「GitHubでの検索について」をご覧ください。
操作に基づく検索
operation 修飾子は、アクションを特定の操作の種類に限定するときに使ってください。 たとえば次のような点です。
operation:accessは、リソースがアクセスされたすべてのイベントを検索します。operation:authenticationは、認証イベントが実行されたすべてのイベントを検索します。operation:createは、リソースが作成されたすべてのイベントを検索します。operation:modifyは、既存のリソースが変更されたすべてのイベントを検索します。operation:removeは、既存のリソースが削除されたすべてのイベントを検索します。operation:restoreは、既存のリソースが復元されたすべてのイベントを検索します。operation:transferは、既存のリソースが移動されたすべてのイベントを検索します。
リポジトリに基づく検索
repo 修飾子は、アクションを特定のリポジトリに限定するときに使ってください。 次に例を示します。
repo:"my-org/our-repo"は、my-org組織内のour-repoリポジトリで発生したすべてのイベントを検索します。repo:"my-org/our-repo" repo:"my-org/another-repo"は、my-org組織内のour-repoおよびanother-repoリポジトリで発生したすべてのイベントを検索します。-repo:"my-org/not-this-repo"は、my-org組織内のnot-this-repoリポジトリで発生したすべてのイベントを除外します。
repo 修飾子内にアカウント名を含め、引用符で囲むか、\ で/ をエスケープする必要があることに注意してください。そして、repo:our-repo または repo:my-org/our-repo を検索するでけでは機能しません。
アクターに基づく検索
actor修飾子は、アクションを実行したユーザーまたはエージェントに基づいてイベントのスコープを設定できます。 たとえば次のような点です。
actor:octocatはoctocatによって実行されたすべてのイベントを検索します。actor:octocat actor:Copilotを使うと、octocatまたはCopilotによって実行されたすべてのイベントを検索できます。-actor:CopilotはCopilotによって実行されたすべてのイベントを除外します。
使用できるのは GitHub のユーザー名のみであり、個人の実名ではないことに注意してください。
実行されたアクションに基づく検索
セキュリティログにリストされているイベントは、アクションによってトリガーされます。 アクションは、さまざまなカテゴリにグループ化されます。 各カテゴリの全イベントの一覧については、「セキュリティ ログのイベント」を参照してください。
| カテゴリ名 | 説明 |
|---|---|
oauth_access | OAuth アクセス トークンに関連するすべてのアクティビティが含まれます。 |
oauth_authorization | |
| OAuth appsの承認に関連するすべてのアクティビティが含まれます。 詳しくは、「OAuth アプリの承認」をご覧ください。 | |
passkey | パスキーに関連するアクティビティを含んでいます。 「パスキーの概要」を参照してください。 |
personal_access_ | |
| fine-grained personal access tokenに関連するアクティビティが含まれています。 詳しくは、「個人用アクセス トークンを管理する」をご覧ください。 | |
profile_picture | プロフィール画像に関連するすべてのアクティビティが含まれます。 |
project | |
| プロジェクトに関連するすべてのアクティビティが含まれます。 | |
public_key | |
| パブリック SSH キーに関連するすべてのアクティビティが含まれます。 | |
repo | お客様が所有するリポジトリに関連するすべてのアクティビティが含まれます。 |
team | 参加しているチームに関連するすべてのアクティビティが含まれます。 |
two_factor_authentication | |
| 2 要素認証に関連するすべてのアクティビティが含まれます。 | |
user | アカウントに関連するすべてのアクティビティが含まれます。 |