
Outil CLI qui analyse les bases de code pour détecter les lignes à haute entropie, révélant des secrets potentiels, avec filtrage personnalisable par extension de fichier et top-N.

Paranoïaque à l'idée d'avoir des secrets divulgués dans votre énorme base de code ? Entropy est là pour vous aider à les trouver !
Entropy est un outil CLI qui analyse votre base de code pour détecter les lignes à haute entropie, qui sont souvent des secrets.
go install github.com/EwenQuim/entropy@latest
entropy
# More options
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,pdf,png,jpg,jpeg,zip,mp4,gif my-folder my-file1 my-file2
ou en une seule ligne
go run github.com/EwenQuim/entropy@latest
brew install ewenquim/repo/entropy
entropy
# More options
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,_test.go,pdf,png,jpg my-folder my-file1 my-file2
docker run --rm -v $(pwd):/data ewenquim/entropy /data
# More options
docker run --rm -v $(pwd):/data ewenquim/entropy -h
docker run --rm -v $(pwd):/data ewenquim/entropy -top 20 -ext go,py,js /data
docker run --rm -v $(pwd):/data ewenquim/entropy -top 5 /data/my-folder /data/my-file
L'image Docker est disponible sur Docker Hub.
L'option -v est utilisée pour monter le répertoire actuel dans le conteneur. Le répertoire /data est le répertoire par défaut où l'outil recherchera les fichiers. N'oubliez pas d'ajouter /data à la fin de la commande, sinon l'outil cherchera à l'intérieur du conteneur, pas sur votre système de fichiers local.