
ستؤدي إضافة إجراء GitHub هذا إلى فحص مستودعك بحثًا عن البيانات الحساسة في الكود المصدري الخاص بك. نكتشف أشياء مثل كلمات المرور، وسلاسل مضيف الخادم، ومفاتيح API، وملفات .env وملفات الإعدادات والمزيد.
إجراء GitHub يحلل الكود المصدري الخاص بك بحثًا عن الأسرار، وبيانات الاعتماد، ومفاتيح API، وأسماء مضيفات/عناوين URL للخوادم وقواعد البيانات، والكثير غيرها! عند إضافته إلى GitHub Actions، سنحلل الكود المصدري الخاص بك لضمان عدم وجود بيانات حساسة في التزامك. انظر أدناه للأنواع المحددة من بيانات الاعتماد والملفات التي نفحصها.
name: Example SecureStack Secrets Analysis GitHub Action
on: push
jobs:
security:
runs-on: ubuntu-latest
steps:
- name: Checkout repo for running secrets analysis within workflow
id: checkout
uses: actions/[email protected]
with:
fetch-depth: 0
- name: Secrets Analysis Step
id: secrets
uses: SecureStackCo/[email protected]
with:
securestack_api_key: ${{ secrets.SECURESTACK_API_KEY }}
securestack_app_id: ${{ secrets.SECURESTACK_APP_ID }}
severity: critical
flags: '-d 1'
ملاحظة - لفهم القيم المحتملة لإدخال الإجراء flags، شغّل SecureStack cli محليًا:
$ bloodhound-cli code --help






يمكنك عرض مخرجات التحليل مباشرة في مخرجات سير عمل GitHub Action
يمكنك تشغيل تحليل أسرار محلي باستخدام bloodhound-cli :
bloodhound-cli code -s -d 1 -a <app_id>
يمكنك التفاعل مع مخرجات التحليل في SecureStack SaaS 
قريبًا!
صُنع بـ 💜 بواسطة SecureStack