
ggshield v1.53.0
Rileva e convalida oltre 500 tipi di segreti hardcoded con controlli avanzati. Usalo come pre-commit hook, GitHub Action o CLI per la rilevazione proattiva di segreti e la sicurezza.
ggshield: proteggi il tuo codice con GitGuardian
ggshield è un'applicazione CLI che viene eseguita nel tuo ambiente locale o in un ambiente CI per aiutarti a rilevare più di 500 tipi di segreti.
ggshield utilizza la nostra API pubblica tramite py-gitguardian per scansionare e rilevare potenziali vulnerabilità in file e altri contenuti testuali.
Solo metadati come tempo di chiamata, dimensione della richiesta e modalità di scansione vengono memorizzati dalle scansioni che utilizzano ggshield, quindi i segreti non verranno visualizzati nella tua dashboard e i tuoi file e segreti non verranno memorizzati.
Indice
- Installazione
- Configurazione iniziale
- Per iniziare
- Integrazioni
- Ulteriori informazioni
- Output
- Progetti open source correlati
- Licenza
Installazione
Script di installazione (consigliato)
Il modo più rapido per installare ggshield.
Linux / macOS:
curl -sSfL \
https://raw.githubusercontent.com/GitGuardian/ggshield/main/scripts/install/install.sh | bash
Windows (PowerShell):
irm https://raw.githubusercontent.com/GitGuardian/ggshield/main/scripts/install/install.ps1 | iex
Oppure, se preferisci curl (incluso con Windows 10+):
curl.exe -sSL https://raw.githubusercontent.com/GitGuardian/ggshield/main/scripts/install/install.ps1 | powershell -NoProfile -ExecutionPolicy Bypass -Command -
Lo script accetta opzioni come --instance e --plugin (installa un plugin). Per lo spazio di lavoro EU o un'istanza self-hosted, imposta la variabile d'ambiente GITGUARDIAN_INSTANCE (o passa --instance <URL>) prima di eseguirlo.
Vedi scripts/install/README.md per l'elenco completo delle opzioni, gli altri metodi di installazione e come disinstallare.
I metodi seguenti installano invece manualmente la CLI.
macOS
Homebrew
Puoi installare ggshield usando Homebrew:
brew install ggshield
L'aggiornamento è gestito da Homebrew.
Pacchetto .pkg standalone
In alternativa, puoi scaricare e installare un pacchetto .pkg standalone dalla pagina delle release di ggshield.
Questo pacchetto non richiede l'installazione di Python, ma devi scaricare manualmente le nuove versioni.
Linux
Pacchetti Deb e RPM
I pacchetti Deb e RPM sono disponibili su Cloudsmith.
Istruzioni per l'installazione:
L'aggiornamento è gestito dal gestore di pacchetti.
Windows
Chocolatey
ggshield è disponibile tramite Chocolatey package manager:
choco install ggshield
Installazione MSI
Scarica l'installazione MSI dalla pagina delle release di ggshield e installala:
msiexec /i ggshield-VERSION-x86_64-pc-windows-msvc.msi
Archivio .zip standalone
Forniamo un archivio .zip standalone sulla pagina delle release di ggshield.
Decomprimi l'archivio sul disco, quindi aggiungi la directory contenente il file ggshield.exe a %PATH%.
Questo archivio non richiede l'installazione di Python, ma devi scaricare manualmente le nuove versioni.
Tutti i sistemi operativi
ggshield può essere installato su tutti i sistemi operativi supportati tramite il suo pacchetto PyPI.
Richiede una versione supportata di Python (non EOL) (eccetto per i pacchetti standalone) e git.
Se non utilizzi le nostre versioni impacchettate di ggshield, tieni presente che seguiamo il ciclo di rilascio di Python e non supportiamo versioni che hanno raggiunto EOL.
Usando pipx
Il modo consigliato per installare ggshield da PyPI è usare pipx, che lo installerà in un ambiente isolato:
pipx install ggshield
Per aggiornare la tua installazione, esegui:
pipx upgrade ggshield
Usando pip
Puoi anche installare ggshield da PyPI usando pip, ma non è consigliato perché l'installazione non è isolata, quindi altre applicazioni o pacchetti installati in questo modo potrebbero influenzare la tua installazione di ggshield. Questo metodo inoltre non funzionerà se la tua installazione Python è dichiarata come gestita esternamente (ad esempio quando si utilizza Python di sistema su sistemi operativi come Debian 12):
pip install --user ggshield
Per aggiornare la tua installazione, esegui:
pip install --user --upgrade ggshield
Configurazione iniziale
Usando ggshield auth login
Per utilizzare ggshield devi autenticarti sui server GitGuardian. Per farlo, usa il comando ggshield auth login. Questo comando automatizza la creazione di un token di accesso personale e la sua configurazione sulla workstation locale.
Puoi saperne di più dalla documentazione di ggshield auth login.