Secretlint v13.0.0リリース: .gitignore済みをデフォルトで無視、Tailscale/Stripe/Cloudflareの検出に対応

ソースコードや設定ファイルに含まれるAPIトークンやパスワードなどの機密情報を見つけるSecretlintのv13.0.0をリリースしました。

  • Release v13.0.0 · secretlint/secretlint

このバージョンの主な変更点は次の3つです。

  • ファイル探索時に.gitignoreをデフォルトで尊重するように変更(Breaking Change)
  • グロブメタ文字を含むパスが実在する場合はリテラルとして扱うように変更
  • Tailscale/Stripeの検出ルールを新規追加、CloudflareをcanaryからrecommendへPromote

Breaking Change:…

Read more →
Secretlint v12.0.0リリース: Groq、Hugging Face、Notion、GitLab、Grafana、HashiCorp Vault、Vercel、Databricks、Docker、Figmaの検出に対応

ソースコードや設定ファイルに含まれるAPIトークンやパスワードなどの機密情報を見つけるSecretlintのv12.0.0をリリースしました。

  • Release v12.0.0 · secretlint/secretlint

このバージョンでは、次のように追加で検知できるようになったサービスが10個あります。

  • Groq、Hugging Face、Notion、GitLab、Grafana、HashiCorp Vault、Vercel、Databricks、Docker、Figma

あわせて、@secretlint/secretlint-rule-preset-recommendのパッケージサイズを約80%削減しています。

##…

Read more →
オープンソース活動の振り返り/GitHub Sponsorsの収入まとめ @ 2025

2025年のオープンソース活動の振り返りとGitHub Sponsorsでの収入をまとめた記事です。

今年はtextlintとJSer.infoにMCPサーバーを実装しました。 また、JavaScript PrimerをES2025に対応し、secretlintに新しい検出ルールを追加しました。 AI連携とECMAScript最新仕様への対応が中心の年でした。 TSKaigi 2025とYAPC::Fukuoka 2025では、継続的なメンテナンスについて発表しました。

サプライチェーン攻撃対策についてはZennに記事をまとめました。

  • npmパッケージ/GitHub Actionsを利用する側/公開する側でサプライチェーン攻撃を防ぐためにやることメモ

今までの振り返り

  • 2014年:…
Read more →
Page 1