📦 GitHub コードを預けて、みんなで直す場所 Require proof of presence for high-impact actions
🏷️ ふつうの更新 公開日 2026/9/25
大事な操作をする前に、本人確認をもう一度
💬 一言でいうと
受付簿の権限管理が強くなりました。
大事な操作(トークン作成、設定変更など)をするときに、本当にその本人がやっているかを確認する仕組みが追加されました。
✨ 今回の目玉
-
本人確認で、盗まれた認証情報を無効化
もし誰かにログイン情報を盗まれても、その人が実際に操作しないと進まなくなります。なりすまし対策が強くなります。
-
2時間は確認なしで続けられる
一度確認したら、その後2時間は何度も確認されません。手間と安全のバランスが取れています。
-
医療・金融などの厳しい業界に対応
規制が厳しい業界では『操作前に必ず本人確認』というルールが必須。その要件に対応できるようになります。
🛠️ あなたの開発にどう効く?
組織の重要な設定やトークン作成のとき、操作の前にもう一度ログインしたり指紋認証をさせられます。テンポが少し落ちますが、万が一ログイン情報が漏れても被害を防げるのは大きい得です。
⚠️ 気をつけること
今のところ、Microsoft のアカウント管理システムを使っている組織だけが対象です。ほかのシステムを使っていたら、まだ使えません。
🔗 原文
このページは公式のリリースノートを AI が要約したものです。原文の全文は掲載していません。
GitHub の https://github.blog/changelog/2026-09-24-require-proof-of-presence-for-high-impact-actions のリリースノートを見る →🔗 関連するまとめ・同じ分類の更新
🔔 続きを受け取る
GitHub の新しい更新のやさしい日本語版を、サイトを開かなくても受け取れます(1日2回更新)。 メールアドレスの登録は要りません。
RSS とは: 新着だけが自分の読む場所(Feedly などの購読アプリ・Slack・n8n)に自動で届く仕組みです。上の URL をコピーして貼るだけで、登録も費用もかかりません。
見出しと要約は AI が各社の公式発表を日本語に要約したものです。原文の意味と食い違うことがあります。正確な内容は各社の公式ページ(元記事リンク)をご確認ください。 利用規約