
Escáner de secretos basado en hooks de Git que detecta tokens, contraseñas y claves privadas en conjuntos de cambios salientes, evitando que datos sensibles sean confirmados o enviados a repositorios.
Una herramienta para detectar y prevenir que se introduzcan secretos en el repositorio
Talisman es una herramienta que escanea los conjuntos de cambios de git para asegurar que posibles secretos o información sensible no salgan de la estación de trabajo del desarrollador.
Valida el conjunto de cambios saliente en busca de elementos que parezcan sospechosos, como posibles claves SSH, tokens de autorización, claves privadas, etc.
Talisman soporta macOS, Linux y Windows.
Talisman se puede instalar y utilizar de las siguientes maneras:
Talisman se puede configurar como un hook pre-commit o pre-push en los repositorios de git.
Encuentre las instrucciones a continuación.
Descargo de responsabilidad: Los secretos que se introduzcan mediante un forced push en un repositorio git no pueden ser detectados por Talisman. Se considera que un forced push es notoriamente problemático, y sugerimos a los administradores de repositorios git que tomen las medidas apropiadas para autorizar dichas actividades.
Recomendamos instalar talisman en su PATH para que esté disponible para frameworks de hooks de git y scripts. Elija el binario correcto para su sistema desde nuestra Página de lanzamientos, o ejecute nuestro script de instalación:```bash
bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"
O establece la variable de entorno `INSTALL_LOCATION` para especificar una ubicación personalizada para
el binario:```bash
INSTALL_LOCATION=/usr/local/bin bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"
O establezca la variable de entorno VERSION a una etiqueta publicada para instalar una versión específica::```bash
VERSION=v1.36.0 bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"
O usando linuxbrew en Linux y homebrew en macOS ejecutando el siguiente comando en la terminal:```bash
brew install talisman
Ofrecemos scripts que instalarán Talisman como una plantilla de hook pre-commit de git, ya que eso hará que Talisman esté presente, no solo en tus repositorios git existentes, sino también en cualquier nuevo repositorio que 'init' o 'clone'.
Como un hook pre-commit: ``` bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/global_install_scripts/install.bash)"
O
Como un hook pre-push: ```
bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/global_install_scripts/install.bash)" -- pre-push
$PATH, se te preguntará un lugar apropiado para configurarlo. Elige el número de opción donde estableces la fuente del perfil en tu máquina.Recuerda ejecutar source en el archivo de ruta o reiniciar tu terminal.
Si eliges configurar el $PATH más tarde, exporta TALISMAN_HOME=$HOME/.talisman/bin a la ruta.
Instalar globalmente talisman como un hook no sobrescribirá ningún hook existente. Si el script de instalación encuentra hooks existentes, solo lo indicará en la consola. Para ejecutar múltiples hooks, sugerimos usar un marco de hooks, como pre-commit o husky. Estas instrucciones asumen que el ejecutable de talisman está instalado en algún lugar del path de tu sistema.
Usa pre-commit para gestionar hooks existentes junto con Talisman. Referencia nuestro pre-commit-hooks en tu .pre-commit-config.yaml:```yaml
### Husky
[husky](https://typicode.github.io/husky) es un módulo npm para gestionar hooks.
Añade la siguiente línea a la configuración de pre-commit de husky en tu
`package.json`:```
talisman --githook pre-commit