
Gitleaks SAST टूल के लिए CI घटक जो हार्डकोडेड सीक्रेट्स, API कुंजियाँ, और टोकन के लिए कस्टम और रिमोट कॉन्फ़िगरेशन समर्थन के साथ git रिपॉजिटरी को स्कैन करता है।
GitLab CI घटक Gitleaks के लिए - एक SAST उपकरण जो गिट रिपॉजिटरी में हार्डकोडेड रहस्यों जैसे पासवर्ड, API कुंजी और टोकन का पता लगाने और रोकने के लिए है।
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_CONFIG: ".gitleaks.toml"
GITLEAKS_EXTRA_ARGS: "--verbose --report-format sarif"
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_REMOTE_CONFIG: "https://gitlab.com/niclas-zone/ci/gitleaks/-/raw/main/configs/gitleaks.toml"
stages:
- test
अपनी रिपॉजिटरी रूट में .gitleaks.toml फ़ाइल रखें या GITLEAKS_CONFIG का उपयोग करके पथ निर्दिष्ट करें।
URL से कॉन्फ़िगरेशन फ़ाइल डाउनलोड करने के लिए GITLEAKS_REMOTE_CONFIG सेट करें। यह कई परियोजनाओं में कॉन्फ़िगरेशन साझा करने के लिए उपयोगी है।
यदि कोई स्थानीय या रिमोट कॉन्फ़िगरेशन निर्दिष्ट नहीं है, तो घटक Gitleaks के अंतर्निहित डिफ़ॉल्ट नियमों का उपयोग करेगा।
घटक निम्नलिखित आर्टिफैक्ट उत्पन्न करता है:
gitleaks-report.json: JSON प्रारूप में स्कैन परिणाम (या --report-format तर्क पर आधारित अन्य प्रारूप)Gitleaks कॉन्फ़िगरेशन और विकल्पों के बारे में अधिक जानकारी के लिए, देखें:
| Input | Description | Default |
|---|
job_name | CI जॉब का नाम | "गुप्त स्कैनिंग" |
stage | पाइपलाइन चरण | "परीक्षण" |
image | Gitleaks के लिए Docker इमेज | "registry.gitlab.com/niclas-zone/ctr/gitleaks:8.28.0" |
GITLEAKS_EXTRA_ARGS | Gitleaks के लिए अतिरिक्त तर्क | "--verbose --redact --report-format json" |
GITLEAKS_CONFIG | स्थानीय Gitleaks कॉन्फ़िग फ़ाइल का पथ | "" |
GITLEAKS_REMOTE_CONFIG | Gitleaks कॉन्फ़िग फ़ाइल डाउनलोड करने का URL | "" |