
Herramienta CLI que escanea bases de código en busca de líneas de alta entropía para detectar posibles secretos, con filtrado personalizable por extensión de archivo y top-N.

¿Paranoico por tener secretos filtrados en tu enorme base de código? ¡Entropy está aquí para ayudarte a encontrarlos!
Entropy es una herramienta CLI que escaneará tu base de código en busca de líneas de alta entropía, que suelen ser secretos.
go install github.com/EwenQuim/entropy@latest
entropy
# More options
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,pdf,png,jpg,jpeg,zip,mp4,gif my-folder my-file1 my-file2
o en una línea
go run github.com/EwenQuim/entropy@latest
brew install ewenquim/repo/entropy
entropy
# More options
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,_test.go,pdf,png,jpg my-folder my-file1 my-file2
docker run --rm -v $(pwd):/data ewenquim/entropy /data
# More options
docker run --rm -v $(pwd):/data ewenquim/entropy -h
docker run --rm -v $(pwd):/data ewenquim/entropy -top 20 -ext go,py,js /data
docker run --rm -v $(pwd):/data ewenquim/entropy -top 5 /data/my-folder /data/my-file
La imagen de Docker está disponible en Docker Hub.
La opción -v se utiliza para montar el directorio actual en el contenedor. El directorio /data es el directorio predeterminado donde la herramienta buscará archivos. No olvides añadir /data al final del comando, de lo contrario, la herramienta buscará dentro del contenedor, no en tu sistema de archivos local.