
Gitleaks SAST टूल के लिए CI घटक जो हार्डकोडेड सीक्रेट्स, API कुंजियाँ, और टोकन के लिए कस्टम और रिमोट कॉन्फ़िगरेशन समर्थन के साथ git रिपॉजिटरी को स्कैन करता है।
GitLab CI घटक Gitleaks के लिए - एक SAST उपकरण जो गिट रिपॉजिटरी में हार्डकोडेड रहस्यों जैसे पासवर्ड, API कुंजी और टोकन का पता लगाने और रोकने के लिए है।
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_CONFIG: ".gitleaks.toml"
GITLEAKS_EXTRA_ARGS: "--verbose --report-format sarif"
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_REMOTE_CONFIG: "https://gitlab.com/niclas-zone/ci/gitleaks/-/raw/main/configs/gitleaks.toml"
stages:
- test
| Input | Description | Default |
|---|---|---|
job_name | CI जॉब का नाम | "गुप्त स्कैनिंग" |
stage | पाइपलाइन चरण | "परीक्षण" |
image | Gitleaks के लिए Docker इमेज | "registry.gitlab.com/niclas-zone/ctr/gitleaks:8.28.0" |
GITLEAKS_EXTRA_ARGS | Gitleaks के लिए अतिरिक्त तर्क | "--verbose --redact --report-format json" |
GITLEAKS_CONFIG | स्थानीय Gitleaks कॉन्फ़िग फ़ाइल का पथ | "" |
GITLEAKS_REMOTE_CONFIG | Gitleaks कॉन्फ़िग फ़ाइल डाउनलोड करने का URL | "" |
अपनी रिपॉजिटरी रूट में .gitleaks.toml फ़ाइल रखें या GITLEAKS_CONFIG का उपयोग करके पथ निर्दिष्ट करें।
URL से कॉन्फ़िगरेशन फ़ाइल डाउनलोड करने के लिए GITLEAKS_REMOTE_CONFIG सेट करें। यह कई परियोजनाओं में कॉन्फ़िगरेशन साझा करने के लिए उपयोगी है।
यदि कोई स्थानीय या रिमोट कॉन्फ़िगरेशन निर्दिष्ट नहीं है, तो घटक Gitleaks के अंतर्निहित डिफ़ॉल्ट नियमों का उपयोग करेगा।
घटक निम्नलिखित आर्टिफैक्ट उत्पन्न करता है:
gitleaks-report.json: JSON प्रारूप में स्कैन परिणाम (या --report-format तर्क पर आधारित अन्य प्रारूप)Gitleaks कॉन्फ़िगरेशन और विकल्पों के बारे में अधिक जानकारी के लिए, देखें: