
Al añadir esta GitHub Action, escaneará tu repositorio en busca de datos sensibles en tu código fuente. Encontramos cosas como contraseñas, cadenas de host de servidores, claves de API, archivos `.env` y de configuración, y más.
Una Acción de GitHub que analiza tu código fuente en busca de secretos, credenciales, claves de API, nombres de host/URLs de servidores y bases de datos, ¡y mucho más! Cuando la agregas a GitHub Actions, analizamos tu código fuente para asegurarnos de que no haya datos sensibles en tu commit. Consulta a continuación los tipos específicos de credenciales y archivos que analizamos.
name: Example SecureStack Secrets Analysis GitHub Action
on: push
jobs:
security:
runs-on: ubuntu-latest
steps:
- name: Checkout repo for running secrets analysis within workflow
id: checkout
uses: actions/[email protected]
with:
fetch-depth: 0
- name: Secrets Analysis Step
id: secrets
uses: SecureStackCo/[email protected]
with:
securestack_api_key: ${{ secrets.SECURESTACK_API_KEY }}
securestack_app_id: ${{ secrets.SECURESTACK_APP_ID }}
severity: critical
flags: '-d 1'
NOTA: para entender los posibles valores de la entrada flags de la acción, ejecuta la CLI de SecureStack localmente:
$ bloodhound-cli code --help






Puedes ver el resultado del análisis directamente en la salida del flujo de trabajo de GitHub Action
Puedes ejecutar un análisis de secretos local con nuestra bloodhound-cli :
bloodhound-cli code -s -d 1 -a <app_id>
Puedes interactuar con el resultado del análisis en el SaaS de SecureStack 
¡Próximamente!
Hecho con 💜 por SecureStack