
CLI-Tool, das Codebasen nach Zeilen mit hoher Entropie durchsucht, um potenzielle Geheimnisse zu erkennen, mit anpassbarer Dateierweiterung und Top-N-Filterung.

Paranoïd wegen durchgesickerter Geheimnisse in Ihrer riesigen Codebasis? Entropy ist hier, um Ihnen zu helfen, sie zu finden!
Entropy ist ein CLI-Tool, das Ihre Codebasis nach Zeilen mit hoher Entropie durchsucht, bei denen es sich oft um Geheimnisse handelt.
go install github.com/EwenQuim/entropy@latest
entropy
# More options
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,pdf,png,jpg,jpeg,zip,mp4,gif my-folder my-file1 my-file2
oder in einer Zeile
go run github.com/EwenQuim/entropy@latest
brew install ewenquim/repo/entropy
entropy
# More options
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,_test.go,pdf,png,jpg my-folder my-file1 my-file2
docker run --rm -v $(pwd):/data ewenquim/entropy /data
# More options
docker run --rm -v $(pwd):/data ewenquim/entropy -h
docker run --rm -v $(pwd):/data ewenquim/entropy -top 20 -ext go,py,js /data
docker run --rm -v $(pwd):/data ewenquim/entropy -top 5 /data/my-folder /data/my-file
Das Docker-Image ist auf Docker Hub verfügbar.
Die Option -v wird verwendet, um das aktuelle Verzeichnis in den Container zu mounten. Das Verzeichnis /data ist das Standardverzeichnis, in dem das Tool nach Dateien sucht. Vergessen Sie nicht, /data am Ende des Befehls hinzuzufügen, da das Tool sonst im Container und nicht in Ihrem lokalen Dateisystem sucht.