
उच्च-प्रदर्शन रहस्य स्कैनर। CLI, Go लाइब्रेरी, Burp Suite एक्सटेंशन, और Chrome एक्सटेंशन। 487 डिटेक्शन नियम लाइव क्रेडेंशियल सत्यापन के साथ।
Titus एक उच्च-प्रदर्शन सीक्रेट्स स्कैनर है जो स्रोत कोड, फ़ाइलों, और git इतिहास में क्रेडेंशियल्स, API कुंजियों, और टोकन का पता लगाता है। यह सैकड़ों सेवाओं और क्रेडेंशियल प्रकारों को कवर करने वाले 487 डिटेक्शन नियमों के साथ आता है, जो NoseyParker और Kingfisher से लिए गए हैं। Titus एक CLI, एक Go लाइब्रेरी, एक Burp Suite एक्सटेंशन, और एक Chrome ब्राउज़र एक्सटेंशन के रूप में चलता है — ये सभी एक ही डिटेक्शन इंजन और नियम सेट साझा करते हैं।
सुरक्षा इंजीनियरों, पेनेट्रेशन टेस्टरों, और DevSecOps टीमों के लिए बनाया गया, Titus Hyperscan/Vectorscan-त्वरित regex मिलान को लाइव क्रेडेंशियल सत्यापन के साथ जोड़ता है ताकि आपके पूरे कोडबेस में लीक हुए सीक्रेट्स को खोजा और सत्यापित किया जा सके।
Releases पृष्ठ से एक पूर्व-निर्मित बाइनरी डाउनलोड करें, या स्रोत से बिल्ड करें:```bash make build
बाइनरी `dist/titus` पर होगी।
## त्वरित शुरुआत```bash
# Scan a file for secrets
titus scan path/to/file.txt
# Scan a directory for leaked credentials
titus scan path/to/directory
# Scan a public GitHub repository (no token needed)
titus scan github.com/org/repo
# Scan a public GitLab project (no token needed)
titus scan gitlab.com/namespace/project
# Scan git history for secrets in past commits
titus scan --git path/to/repo
# Scan a Docker / OCI image (pulled from a registry — no docker daemon required)
titus scan --docker alpine:latest
# Validate detected secrets against source APIs
titus scan path/to/code --validate
परिणाम एक डेटास्टोर (titus.ds डिफ़ॉल्ट रूप से) में लिखे जाते हैं और कंसोल पर प्रिंट किए जाते हैं।
सार्वजनिक रिपॉज़िटरी को सीधे URL द्वारा स्कैन करें — किसी API टोकन की आवश्यकता नहीं:```bash
titus scan github.com/kubernetes/kubernetes
titus scan gitlab.com/gitlab-org/cli
titus scan https://github.com/org/repo titus scan https://gitlab.com/namespace/project.git
संगठन-व्यापी या उपयोगकर्ता-व्यापी स्कैनिंग के लिए, समर्पित सबकमांड्स का उपयोग करें:```bash
# Scan all public repos in a GitHub org
titus github --org kubernetes
# Scan all repos in a GitHub org with a token (private repos + higher rate limits)
titus github --org kubernetes --token $GITHUB_TOKEN
# Scan all repos for a GitHub user
titus github --user octocat
# Scan all projects in a GitLab group
titus gitlab scan --group mygroup --token $GITLAB_TOKEN
# Scan a single repo with git history (finds deleted secrets)
titus github owner/repo --git
Tokens सार्वजनिक रिपॉज़िटरीज़ के लिए वैकल्पिक हैं। निजी रिपॉज़िटरी एक्सेस और उच्चतर API दर सीमाओं के लिए GITHUB_TOKEN या GITLAB_TOKEN सेट करें (या --token का उपयोग करें)।
कंटेनर इमेजेज़ को सीधे स्कैन करें — किसी docker daemon की आवश्यकता नहीं, किसी docker बाइनरी की आवश्यकता नहीं। Titus किसी भी OCI रजिस्ट्री से HTTPS के माध्यम से सीधे इमेज खींचता है (~/.docker/config.json से क्रेडेंशियल्स का उपयोग करके), या स्थानीय docker save tarball या OCI इमेज लेआउट डायरेक्टरी से इमेज पढ़ता है। इसके बाद यह इमेज मैनिफ़ेस्ट/कॉन्फ़िग मेटाडेटा और प्रत्येक लेयर की प्रत्येक नियमित फ़ाइल को स्कैन करता है, जिसमें बाद की लेयरों द्वारा हटाई गई निचली-लेयर फ़ाइलें भी शामिल हैं (क्योंकि सीक्रेट्स इमेज इतिहास से पुनर्प्राप्त करने योग्य रह सकते हैं)।```bash
titus scan --docker alpine:latest titus scan docker://ghcr.io/owner/repo:tag
titus scan --docker ./my-app.tar
titus scan --docker ./img/
प्रमाणीकरण आपके मौजूदा Docker / Podman कॉन्फ़िग (`~/.docker/config.json`, `${XDG_RUNTIME_DIR}/containers/auth.json`) का उपयोग करता है। निजी रजिस्ट्रियाँ जिन्हें नए लॉगिन की आवश्यकता होती है, उन्हें पहले `docker login` (या `podman login`, या `crane auth login`) से प्रमाणित किया जाना चाहिए — titus क्रेडेंशियल्स के लिए प्रॉम्प्ट नहीं करता।
### स्कैन परिणाम देखना
पिछले स्कैन से निष्कर्षों को दोबारा पढ़ने के लिए `report` का उपयोग करें:```bash
# Human-readable summary of detected secrets
titus report
# JSON output for programmatic processing
titus report --format json
# SARIF output for CI/CD integration with GitHub Advanced Security
titus report --format sarif
# Report from a specific datastore
titus report --datastore path/to/titus.ds
आप --format के साथ स्कैन के समय आउटपुट प्रारूप को भी नियंत्रित कर सकते हैं:```bash
titus scan path/to/code --format json
### पता लगाए गए Secrets का सत्यापन
स्कैन के दौरान `--validate` पास करें ताकि पता लगाए गए secrets को उनके स्रोत APIs के विरुद्ध जाँचा जा सके:```bash
titus scan path/to/code --validate
वैलिडेशन समवर्ती रूप से चलता है (डिफ़ॉल्ट रूप से 4 वर्कर, --validate-workers के साथ कॉन्फ़िगर करने योग्य) और प्रत्येक फ़ाइंडिंग को confirmed, denied, या unknown के रूप में चिह्नित करता है।
titus rules list