
Scanner de secrets basé sur des hooks Git qui détecte les jetons, mots de passe et clés privées dans les ensembles de modifications sortants, empêchant ainsi les données sensibles d'être commitées ou poussées vers les dépôts.
Un outil pour détecter et empêcher les secrets d'être commités
Talisman est un outil qui analyse les ensembles de modifications Git pour garantir que les secrets potentiels ou les informations sensibles ne quittent pas le poste de travail du développeur.
Il valide l'ensemble de modifications sortant pour détecter des éléments suspects – comme des clés SSH potentielles, des jetons d'autorisation, des clés privées, etc.
Talisman prend en charge MAC OSX, Linux et Windows.
Talisman peut être installé et utilisé de l'une des manières suivantes :
Talisman peut être configuré comme un hook pre-commit ou pre-push sur les dépôts Git.
Vous trouverez les instructions ci-dessous.
Avertissement : Les secrets qui s'infiltrent via un push forcé dans un dépôt Git ne peuvent pas être détectés par Talisman. Un push forcé est considéré comme notoire à sa manière, et nous suggérons aux administrateurs de dépôts Git de prendre les mesures appropriées pour autoriser de telles activités.
Nous recommandons d'installer talisman dans votre PATH afin qu'il soit disponible pour les frameworks de hooks Git et les scripts. Choisissez le binaire correct pour votre système depuis notre page des versions, ou exécutez notre script d'installation :```bash
bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"
Ou définissez la variable d'environnement `INSTALL_LOCATION` pour spécifier un emplacement personnalisé pour le binaire :```bash
INSTALL_LOCATION=/usr/local/bin bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"
Ou définissez la variable d'environnement VERSION sur un tag de version publiée pour installer une version spécifique::```bash
VERSION=v1.36.0 bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"
Ou en utilisant linuxbrew sous Linux et homebrew sous macOS en exécutant la commande suivante dans le terminal:```bash
brew install talisman
Nous proposons des scripts qui installeront Talisman en tant que modèle de hook git pre-commit, car cela fera en sorte que Talisman soit présent, non seulement dans vos dépôts git existants, mais aussi dans tout nouveau dépôt que vous 'init' ou 'clonez'.
En tant que hook pre-commit : ``` bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/global_install_scripts/install.bash)"
OU
En tant que pre-push hook: ```
bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/global_install_scripts/install.bash)" -- pre-push
$PATH, il vous sera demandé un endroit approprié pour le configurer. Choisissez le numéro de l'option où vous avez défini la source du profil sur votre machine.N'oubliez pas d'exécuter source sur le fichier de chemin ou de redémarrer votre terminal.
Si vous choisissez de définir $PATH plus tard, veuillez exporter TALISMAN_HOME=$HOME/.talisman/bin vers le chemin.
Installer globalement talisman en tant que hook n'écrasera aucun hook existant. Si le script d'installation trouve des hooks existants, il se contentera de l'indiquer dans la console. Pour exécuter plusieurs hooks, nous suggérons d'utiliser un framework de hooks, tel que pre-commit ou husky. Ces instructions supposent que l'exécutable talisman est installé quelque part dans le chemin de votre système.
Utilisez pre-commit pour gérer les hooks existants avec
Talisman. Référencez notre pre-commit-hooks dans votre
.pre-commit-config.yaml:```yaml
### Husky