# セキュリティ ログをレビューする

個人アカウントのセキュリティ ログを確認して、自分が実行したアクションと、他のユーザーが実行したアクションについて詳しく知ることができます。

## セキュリティログにアクセスする

セキュリティ ログには、過去 90 日以内に実行されたすべてのアクションが一覧表示されます。

1. GitHub の任意のページの右上隅にあるプロフィール写真をクリックし、**\[<svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-gear" aria-label="gear" role="img"><path d="M8 0a8.2 8.2 0 0 1 .701.031C9.444.095 9.99.645 10.16 1.29l.288 1.107c.018.066.079.158.212.224.231.114.454.243.668.386.123.082.233.09.299.071l1.103-.303c.644-.176 1.392.021 1.82.63.27.385.506.792.704 1.218.315.675.111 1.422-.364 1.891l-.814.806c-.049.048-.098.147-.088.294.016.257.016.515 0 .772-.01.147.038.246.088.294l.814.806c.475.469.679 1.216.364 1.891a7.977 7.977 0 0 1-.704 1.217c-.428.61-1.176.807-1.82.63l-1.102-.302c-.067-.019-.177-.011-.3.071a5.909 5.909 0 0 1-.668.386c-.133.066-.194.158-.211.224l-.29 1.106c-.168.646-.715 1.196-1.458 1.26a8.006 8.006 0 0 1-1.402 0c-.743-.064-1.289-.614-1.458-1.26l-.289-1.106c-.018-.066-.079-.158-.212-.224a5.738 5.738 0 0 1-.668-.386c-.123-.082-.233-.09-.299-.071l-1.103.303c-.644.176-1.392-.021-1.82-.63a8.12 8.12 0 0 1-.704-1.218c-.315-.675-.111-1.422.363-1.891l.815-.806c.05-.048.098-.147.088-.294a6.214 6.214 0 0 1 0-.772c.01-.147-.038-.246-.088-.294l-.815-.806C.635 6.045.431 5.298.746 4.623a7.92 7.92 0 0 1 .704-1.217c.428-.61 1.176-.807 1.82-.63l1.102.302c.067.019.177.011.3-.071.214-.143.437-.272.668-.386.133-.066.194-.158.211-.224l.29-1.106C6.009.645 6.556.095 7.299.03 7.53.01 7.764 0 8 0Zm-.571 1.525c-.036.003-.108.036-.137.146l-.289 1.105c-.147.561-.549.967-.998 1.189-.173.086-.34.183-.5.29-.417.278-.97.423-1.529.27l-1.103-.303c-.109-.03-.175.016-.195.045-.22.312-.412.644-.573.99-.014.031-.021.11.059.19l.815.806c.411.406.562.957.53 1.456a4.709 4.709 0 0 0 0 .582c.032.499-.119 1.05-.53 1.456l-.815.806c-.081.08-.073.159-.059.19.162.346.353.677.573.989.02.03.085.076.195.046l1.102-.303c.56-.153 1.113-.008 1.53.27.161.107.328.204.501.29.447.222.85.629.997 1.189l.289 1.105c.029.109.101.143.137.146a6.6 6.6 0 0 0 1.142 0c.036-.003.108-.036.137-.146l.289-1.105c.147-.561.549-.967.998-1.189.173-.086.34-.183.5-.29.417-.278.97-.423 1.529-.27l1.103.303c.109.029.175-.016.195-.045.22-.313.411-.644.573-.99.014-.031.021-.11-.059-.19l-.815-.806c-.411-.406-.562-.957-.53-1.456a4.709 4.709 0 0 0 0-.582c-.032-.499.119-1.05.53-1.456l.815-.806c.081-.08.073-.159.059-.19a6.464 6.464 0 0 0-.573-.989c-.02-.03-.085-.076-.195-.046l-1.102.303c-.56.153-1.113.008-1.53-.27a4.44 4.44 0 0 0-.501-.29c-.447-.222-.85-.629-.997-1.189l-.289-1.105c-.029-.11-.101-.143-.137-.146a6.6 6.6 0 0 0-1.142 0ZM11 8a3 3 0 1 1-6 0 3 3 0 0 1 6 0ZM9.5 8a1.5 1.5 0 1 0-3.001.001A1.5 1.5 0 0 0 9.5 8Z"></path></svg> Settings]** をクリックします。
2. サイドバーの\[アーカイブ]セクションで、\[**セキュリティログ<svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-log" aria-label="log" role="img"><path d="M5 8.25a.75.75 0 0 1 .75-.75h4a.75.75 0 0 1 0 1.5h-4A.75.75 0 0 1 5 8.25ZM4 10.5A.75.75 0 0 0 4 12h4a.75.75 0 0 0 0-1.5H4Z"></path><path d="M13-.005c1.654 0 3 1.328 3 3 0 .982-.338 1.933-.783 2.818-.443.879-1.028 1.758-1.582 2.588l-.011.017c-.568.853-1.104 1.659-1.501 2.446-.398.789-.623 1.494-.623 2.136a1.5 1.5 0 1 0 2.333-1.248.75.75 0 0 1 .834-1.246A3 3 0 0 1 13 16H3a3 3 0 0 1-3-3c0-1.582.891-3.135 1.777-4.506.209-.322.418-.637.623-.946.473-.709.923-1.386 1.287-2.048H2.51c-.576 0-1.381-.133-1.907-.783A2.68 2.68 0 0 1 0 2.995a3 3 0 0 1 3-3Zm0 1.5a1.5 1.5 0 0 0-1.5 1.5c0 .476.223.834.667 1.132A.75.75 0 0 1 11.75 5.5H5.368c-.467 1.003-1.141 2.015-1.773 2.963-.192.289-.381.571-.558.845C2.13 10.711 1.5 11.916 1.5 13A1.5 1.5 0 0 0 3 14.5h7.401A2.989 2.989 0 0 1 10 13c0-.979.338-1.928.784-2.812.441-.874 1.023-1.748 1.575-2.576l.017-.026c.568-.853 1.103-1.658 1.501-2.448.398-.79.623-1.497.623-2.143 0-.838-.669-1.5-1.5-1.5Zm-10 0a1.5 1.5 0 0 0-1.5 1.5c0 .321.1.569.27.778.097.12.325.227.74.227h7.674A2.737 2.737 0 0 1 10 2.995c0-.546.146-1.059.401-1.5Z"></path></svg>** クリックします。

## セキュリティログを検索する

各監査ログ エントリの名前は、イベントのカテゴリと、それに続く操作タイプで構成されます。 たとえば、`repo.create` エントリは `repo` カテゴリに対する `create` 操作を意味します。

各 Audit log エントリには、次のようなイベントに関する適切な情報が表示されます:

* アクションが実行された 組織
* アクションを実行したユーザー (アクター)
* アクションによって影響を受けたユーザー
* アクションの対象となったリポジトリ
* 実行されたアクションです
* アクションが実行された国
* アクションが発生した日時

テキストを使用してエントリを検索することはできません。 ただし、さまざまなフィルターを使用すれば検索クエリを作成できます。 ログにクエリを実行するときに使用される多くの演算子 (`-`、`>`、`<` など) は、GitHub 全体で検索するときのものと同じ形式です。 詳しくは、「[GitHubでの検索について](/ja/search-github/getting-started-with-searching-on-github/about-searching-on-github)」をご覧ください。

### 操作に基づく検索

`operation` 修飾子は、アクションを特定の操作の種類に限定するときに使ってください。 たとえば次のような点です。

* `operation:access` は、リソースがアクセスされたすべてのイベントを検索します。
* `operation:authentication` は、認証イベントが実行されたすべてのイベントを検索します。
* `operation:create` は、リソースが作成されたすべてのイベントを検索します。
* `operation:modify` は、既存のリソースが変更されたすべてのイベントを検索します。
* `operation:remove` は、既存のリソースが削除されたすべてのイベントを検索します。
* `operation:restore` は、既存のリソースが復元されたすべてのイベントを検索します。
* `operation:transfer` は、既存のリソースが移動されたすべてのイベントを検索します。

### リポジトリに基づく検索

`repo` 修飾子は、アクションを特定のリポジトリに限定するときに使ってください。 次に例を示します。

* `repo:my-org/our-repo` は、`my-org` 組織内の `our-repo` リポジトリで発生したすべてのイベントを検索します。
* `repo:my-org/our-repo repo:my-org/another-repo` は、`my-org`組織内の `our-repo` および `another-repo` リポジトリで発生したすべてのイベントを検索します。
* `-repo:my-org/not-this-repo` は、`my-org` 組織内の `not-this-repo` リポジトリで発生したすべてのイベントを除外します。

`repo` 修飾子内にアカウント名を含める必要があります。`repo:our-repo` を検索するだけでは作動しません。

### アクターに基づく検索

`actor`修飾子は、アクションを実行したユーザーまたはエージェントに基づいてイベントのスコープを設定できます。 たとえば次のような点です。

* `actor:octocat` は `octocat` によって実行されたすべてのイベントを検索します。
* `actor:octocat actor:Copilot` を使うと、`octocat` または `Copilot` によって実行されたすべてのイベントを検索できます。
* `-actor:Copilot` は `Copilot` によって実行されたすべてのイベントを除外します。

使用できるのは GitHub のユーザー名のみであり、個人の実名ではないことに注意してください。

### 実行されたアクションに基づく検索

セキュリティログにリストされているイベントは、アクションによってトリガーされます。 アクションは、さまざまなカテゴリにグループ化されます。 各カテゴリの全イベントの一覧については、「[セキュリティ ログのイベント](/ja/authentication/keeping-your-account-and-data-secure/security-log-events)」を参照してください。

| カテゴリ名                                                                                                                                                                                                                                                                                                                   | 説明                                                                                                              |
| ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------- |
|                                                                                                                                                                                                                                                                                                                         |                                                                                                                 |
| `billing`                                                                                                                                                                                                                                                                                                               | 課金情報に関連するすべてのアクティビティが対象です。                                                                                      |
| `codespaces`                                                                                                                                                                                                                                                                                                            |                                                                                                                 |
| GitHub Codespacesに関連するすべてのアクティビティが含まれます。 詳しくは、「[GitHub Codespaces のクイックスタート](/ja/codespaces/quickstart)」をご覧ください。                                                                                                                                                                                                        |                                                                                                                 |
| `copilot`                                                                                                                                                                                                                                                                                                               |                                                                                                                 |
| Copilot Businessに関連するすべてのアクティビティが含まれます。 詳しくは、「[GitHub Copilotとは](/ja/copilot/get-started/what-is-github-copilot)」をご覧ください。                                                                                                                                                                                               |                                                                                                                 |
| `marketplace_agreement_signature`                                                                                                                                                                                                                                                                                       |                                                                                                                 |
| GitHub Marketplace開発者契約の署名に関連するすべてのアクティビティが含まれます。                                                                                                                                                                                                                                                                       |                                                                                                                 |
| `marketplace_listing`                                                                                                                                                                                                                                                                                                   |                                                                                                                 |
| GitHub Marketplaceでのアプリの一覧表示に関連するすべてのアクティビティが含まれます。                                                                                                                                                                                                                                                                     |                                                                                                                 |
|                                                                                                                                                                                                                                                                                                                         |                                                                                                                 |
| `oauth_access`                                                                                                                                                                                                                                                                                                          | OAuth アクセス トークンに関連するすべてのアクティビティが含まれます。                                                                          |
| `oauth_authorization`                                                                                                                                                                                                                                                                                                   |                                                                                                                 |
| OAuth appsの承認に関連するすべてのアクティビティが含まれます。 詳しくは、「[OAuth アプリの承認](/ja/apps/oauth-apps/using-oauth-apps/authorizing-oauth-apps)」をご覧ください。                                                                                                                                                                                         |                                                                                                                 |
| `passkey`                                                                                                                                                                                                                                                                                                               | パスキーに関連するアクティビティを含んでいます。 「[パスキーの概要](/ja/authentication/authenticating-with-a-passkey/about-passkeys)」を参照してください。 |
|                                                                                                                                                                                                                                                                                                                         |                                                                                                                 |
| `payment_method`                                                                                                                                                                                                                                                                                                        |                                                                                                                 |
| GitHub サブスクリプションの支払に関連するすべてのアクティビティが含まれます。                                                                                                                                                                                                                                                                              |                                                                                                                 |
|                                                                                                                                                                                                                                                                                                                         |                                                                                                                 |
| `personal_access_token`                                                                                                                                                                                                                                                                                                 |                                                                                                                 |
| fine-grained personal access tokenに関連するアクティビティが含まれています。 詳しくは、「[個人用アクセス トークンを管理する](/ja/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)」をご覧ください。                                                                                                                                |                                                                                                                 |
| `profile_picture`                                                                                                                                                                                                                                                                                                       | プロフィール画像に関連するすべてのアクティビティが含まれます。                                                                                 |
| `project`                                                                                                                                                                                                                                                                                                               |                                                                                                                 |
| プロジェクトに関連するすべてのアクティビティが含まれます。                                                                                                                                                                                                                                                                                           |                                                                                                                 |
| `public_key`                                                                                                                                                                                                                                                                                                            |                                                                                                                 |
| [パブリック SSH キー](/ja/authentication/connecting-to-github-with-ssh/adding-a-new-ssh-key-to-your-github-account)に関連するすべてのアクティビティが含まれます。                                                                                                                                                                                     |                                                                                                                 |
| `repo`                                                                                                                                                                                                                                                                                                                  | お客様が所有するリポジトリに関連するすべてのアクティビティが含まれます。                                                                            |
|                                                                                                                                                                                                                                                                                                                         |                                                                                                                 |
| `sponsors`                                                                                                                                                                                                                                                                                                              |                                                                                                                 |
| GitHub Sponsorsボタンとスポンサー ボタンに関連するすべてのイベントが含まれています ([GitHubスポンサーについて](/ja/sponsors/getting-started-with-github-sponsors/about-github-sponsors) と [リポジトリにスポンサーボタンを表示する](/ja/repositories/managing-your-repositorys-settings-and-features/customizing-your-repository/displaying-a-sponsor-button-in-your-repository) を参照) |                                                                                                                 |
|                                                                                                                                                                                                                                                                                                                         |                                                                                                                 |
|                                                                                                                                                                                                                                                                                                                         |                                                                                                                 |
| `two_factor_authentication`                                                                                                                                                                                                                                                                                             |                                                                                                                 |
| [2 要素認証](/ja/authentication/securing-your-account-with-two-factor-authentication-2fa)に関連するすべてのアクティビティが含まれます。                                                                                                                                                                                                            |                                                                                                                 |
| `user`                                                                                                                                                                                                                                                                                                                  | アカウントに関連するすべてのアクティビティが含まれます。                                                                                    |

## セキュリティログをエクスポートする

**\[エクスポート]** ドロップダウン メニューを使うと、ログを JSON データまたはコンマ区切り値 (CSV) ファイルとしてエクスポートできます。

エクスポートの結果をフィルター処理するには、 **\[エクスポート]** ドロップダウン メニューを使う前に、以下のサポートされている修飾子を 1 つ以上使って検索してください。

| 修飾子                                | 値の例                    |
| ---------------------------------- | ---------------------- |
| `action`                           | team.create            |
| `actor`                            | octocat                |
| `user`                             | codertocat             |
| `org`                              | octo-org               |
| `repo`                             | octo-org/documentation |
| `created`                          | 2019-06-01             |
| エクスポートされたログの出力ファイルには、以下のキーと値があります。 |                        |

| Key                           | 値の例                                                                              |
| ----------------------------- | -------------------------------------------------------------------------------- |
| `action`                      | team.create                                                                      |
| `actor`                       | octocat                                                                          |
| `user`                        | codertocat                                                                       |
| `actor_location.country_code` | US                                                                               |
| `org`                         | octo-org                                                                         |
| `repo`                        | octo-org/documentation                                                           |
| `created_at`                  | 1429548104000 (タイムスタンプは Epoch からの経過時間をミリ秒で示します。)                                 |
| `data.email`                  | <octocat@nowhere.com>                                                            |
| `data.hook_id`                | 245                                                                              |
| `data.events`                 | \["issues", "issue\_comment", "pull\_request", "pull\_request\_review\_comment"] |
| `data.events_were`            | \["push", "pull\_request", "issues"]                                             |
| `data.target_login`           | octocat                                                                          |
| `data.old_user`               | hubot                                                                            |
| `data.team`                   | octo-org/engineering                                                             |