
CI-Komponente für das Gitleaks-SAST-Tool, das Git-Repositories auf hartcodierte Geheimnisse, API-Schlüssel und Tokens mit Unterstützung für benutzerdefinierte und entfernte Konfigurationen scannt.
Eine GitLab CI-Komponente für Gitleaks – ein SAST-Tool zum Erkennen und Verhindern von hartcodierten Geheimnissen wie Passwörtern, API-Keys und Tokens in Git-Repos.
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_CONFIG: ".gitleaks.toml"
GITLEAKS_EXTRA_ARGS: "--verbose --report-format sarif"
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_REMOTE_CONFIG: "https://gitlab.com/niclas-zone/ci/gitleaks/-/raw/main/configs/gitleaks.toml"
stages:
- test
Platzieren Sie eine .gitleaks.toml-Datei im Stammverzeichnis Ihres Repositorys oder geben Sie den Pfad mit GITLEAKS_CONFIG an.
Setzen Sie GITLEAKS_REMOTE_CONFIG, um eine Konfigurationsdatei von einer URL herunterzuladen. Dies ist nützlich, um Konfigurationen über mehrere Projekte hinweg zu teilen.
Wenn keine lokale oder entfernte Konfiguration angegeben wird, verwendet die Komponente die integrierten Standardregeln von Gitleaks.
Die Komponente generiert die folgenden Artefakte:
gitleaks-report.json: Scan-Ergebnisse im JSON-Format (oder anderem Format basierend auf dem --report-format-Argument)Weitere Informationen zur Konfiguration und zu den Optionen von Gitleaks finden Sie unter:
| Eingabe | Beschreibung | Standard |
|---|
job_name | Name des CI-Jobs | "Geheimnis-Scanning" |
stage | Pipeline-Stage | "test" |
image | Docker-Image für Gitleaks | "registry.gitlab.com/niclas-zone/ctr/gitleaks:8.28.0" |
GITLEAKS_EXTRA_ARGS | Zusätzliche Argumente für Gitleaks | "--verbose --redact --report-format json" |
GITLEAKS_CONFIG | Pfad zur lokalen Gitleaks-Konfigurationsdatei | "" |
GITLEAKS_REMOTE_CONFIG | URL zum Herunterladen der Gitleaks-Konfigurationsdatei | "" |