
Composant CI pour l'outil SAST Gitleaks qui analyse les dépôts git à la recherche de secrets codés en dur, de clés API et de jetons, avec prise en charge de la configuration personnalisée et distante.
Un composant GitLab CI pour Gitleaks - un outil SAST pour détecter et prévenir les secrets codés en dur comme les mots de passe, les clés API et les jetons dans les dépôts git.
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_CONFIG: ".gitleaks.toml"
GITLEAKS_EXTRA_ARGS: "--verbose --report-format sarif"
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_REMOTE_CONFIG: "https://gitlab.com/niclas-zone/ci/gitleaks/-/raw/main/configs/gitleaks.toml"
stages:
- test
Placez un fichier .gitleaks.toml à la racine de votre dépôt ou spécifiez le chemin à l'aide de GITLEAKS_CONFIG.
Définissez GITLEAKS_REMOTE_CONFIG pour télécharger un fichier de configuration depuis une URL. Utile pour partager des configurations entre plusieurs projets.
Si aucune configuration locale ou distante n'est spécifiée, le composant utilisera les règles intégrées par défaut de Gitleaks.
Le composant génère les artefacts suivants :
gitleaks-report.json : Résultats d'analyse au format JSON (ou autre format selon l'argument --report-format)Pour plus d'informations sur la configuration et les options de Gitleaks, consultez :
| Entrée | Description | Défaut |
|---|
job_name | Nom du travail CI | "secret scanning" |
stage | Étape du pipeline | "test" |
image | Image Docker pour Gitleaks | "registry.gitlab.com/niclas-zone/ctr/gitleaks:8.28.0" |
GITLEAKS_EXTRA_ARGS | Arguments supplémentaires pour Gitleaks | "--verbose --redact --report-format json" |
GITLEAKS_CONFIG | Chemin vers le fichier de configuration local de Gitleaks | "" |
GITLEAKS_REMOTE_CONFIG | URL pour télécharger le fichier de configuration Gitleaks | "" |