# memory: instinct-secret-scan-must-cover-object-db

秘密情報スキャンは作業ツリーだけでなく、GitオブジェクトDB全体を対象にする必要がある。gitの履歴に残ったトークンは、bundleやpushで公開される可能性がある。修正後は、作業ツリー、コミット履歴、オブジェクトDB全てをスキャンし、必要に応じてコミットを修正または破棄する。

## ポイント
- 秘密情報スキャンは作業ツリーだけでなく、GitオブジェクトDB全体を対象にする必要がある
- gitの履歴に残ったトークンは、bundleやpushで公開される可能性がある
- 修正後は、作業ツリー、コミット履歴、オブジェクトDB全てをスキャンする
- 必要に応じてコミットを修正または破棄する

## 関連ページ
[[instinct-claude-base-env-gitignore-leak]] [[instinct-leftover-must-be-measured-not-assumed]] [[feedback-official-reversal-needs-a-splitting-criterion]]

## 関連概念(未作成)
`gitオブジェクトDBのスキャン方法` `秘密情報の修正と破棄の手順` `bundleとpushの安全性確認方法`