
Outil de scan de secrets conteneurisé qui détecte les informations d'identification exposées, les clés API et les jetons dans les dépôts Git à l'aide de la détection par regex et par entropie, conçu pour les workflows locaux et les pipelines CI/CD.
Build gitleaks opinionné pour la détection de secrets dans les workflows locaux et les pipelines.
podman pull registry.gitlab.com/niclas-zone/ctr/gitleaks:latest
podman run --rm \
-v $(pwd):/repo \
-w /repo \
registry.gitlab.com/niclas-zone/ctr/gitleaks:latest \
detect --source . --verbose
secret-detection:
image: registry.gitlab.com/niclas-zone/ctr/gitleaks:latest
script:
- gitleaks detect --source . --verbose
Niclas Heinz
Les contributions sont les bienvenues ! Veuillez ouvrir un problème ou soumettre une demande de fusion si vous avez des suggestions ou des améliorations.
Ce projet est sous licence MIT. Voir LICENSE pour plus de détails.