Torna agli aggiornamenti
New releaseJul 29, 2026

ggshield v1.53.0

Rileva e convalida oltre 500 tipi di segreti hardcoded con controlli avanzati. Usalo come pre-commit hook, GitHub Action o CLI per la rilevazione proattiva di segreti e la sicurezza.

Condividi


ggshield: proteggi il tuo codice con GitGuardian

PyPI Docker Image Version (latest semver) License GitHub stars GitHub Workflow Status Codecov

ggshield è un'applicazione CLI che viene eseguita nel tuo ambiente locale o in un ambiente CI per aiutarti a rilevare più di 500 tipi di segreti.

ggshield utilizza la nostra API pubblica tramite py-gitguardian per scansionare e rilevare potenziali vulnerabilità in file e altri contenuti testuali.

Solo metadati come tempo di chiamata, dimensione della richiesta e modalità di scansione vengono memorizzati dalle scansioni che utilizzano ggshield, quindi i segreti non verranno visualizzati nella tua dashboard e i tuoi file e segreti non verranno memorizzati.

Indice

Installazione

Script di installazione (consigliato)

Il modo più rapido per installare ggshield.

Linux / macOS:

curl -sSfL \
  https://raw.githubusercontent.com/GitGuardian/ggshield/main/scripts/install/install.sh | bash

Windows (PowerShell):

irm https://raw.githubusercontent.com/GitGuardian/ggshield/main/scripts/install/install.ps1 | iex

Oppure, se preferisci curl (incluso con Windows 10+):

curl.exe -sSL https://raw.githubusercontent.com/GitGuardian/ggshield/main/scripts/install/install.ps1 | powershell -NoProfile -ExecutionPolicy Bypass -Command -

Lo script accetta opzioni come --instance e --plugin (installa un plugin). Per lo spazio di lavoro EU o un'istanza self-hosted, imposta la variabile d'ambiente GITGUARDIAN_INSTANCE (o passa --instance <URL>) prima di eseguirlo.

Vedi scripts/install/README.md per l'elenco completo delle opzioni, gli altri metodi di installazione e come disinstallare.

I metodi seguenti installano invece manualmente la CLI.

macOS

Homebrew

Puoi installare ggshield usando Homebrew:

brew install ggshield

L'aggiornamento è gestito da Homebrew.

Pacchetto .pkg standalone

In alternativa, puoi scaricare e installare un pacchetto .pkg standalone dalla pagina delle release di ggshield.

Questo pacchetto non richiede l'installazione di Python, ma devi scaricare manualmente le nuove versioni.

Linux

Pacchetti Deb e RPM

I pacchetti Deb e RPM sono disponibili su Cloudsmith.

Istruzioni per l'installazione:

L'aggiornamento è gestito dal gestore di pacchetti.

Windows

Chocolatey

ggshield è disponibile tramite Chocolatey package manager:

choco install ggshield

Installazione MSI

Scarica l'installazione MSI dalla pagina delle release di ggshield e installala:

msiexec /i ggshield-VERSION-x86_64-pc-windows-msvc.msi

Archivio .zip standalone

Forniamo un archivio .zip standalone sulla pagina delle release di ggshield.

Decomprimi l'archivio sul disco, quindi aggiungi la directory contenente il file ggshield.exe a %PATH%.

Questo archivio non richiede l'installazione di Python, ma devi scaricare manualmente le nuove versioni.

Tutti i sistemi operativi

ggshield può essere installato su tutti i sistemi operativi supportati tramite il suo pacchetto PyPI.

Richiede una versione supportata di Python (non EOL) (eccetto per i pacchetti standalone) e git.

Se non utilizzi le nostre versioni impacchettate di ggshield, tieni presente che seguiamo il ciclo di rilascio di Python e non supportiamo versioni che hanno raggiunto EOL.

Usando pipx

Il modo consigliato per installare ggshield da PyPI è usare pipx, che lo installerà in un ambiente isolato:

pipx install ggshield

Per aggiornare la tua installazione, esegui:

pipx upgrade ggshield

Usando pip

Puoi anche installare ggshield da PyPI usando pip, ma non è consigliato perché l'installazione non è isolata, quindi altre applicazioni o pacchetti installati in questo modo potrebbero influenzare la tua installazione di ggshield. Questo metodo inoltre non funzionerà se la tua installazione Python è dichiarata come gestita esternamente (ad esempio quando si utilizza Python di sistema su sistemi operativi come Debian 12):

pip install --user ggshield

Per aggiornare la tua installazione, esegui:

pip install --user --upgrade ggshield

Configurazione iniziale

Usando ggshield auth login

Per utilizzare ggshield devi autenticarti sui server GitGuardian. Per farlo, usa il comando ggshield auth login. Questo comando automatizza la creazione di un token di accesso personale e la sua configurazione sulla workstation locale.

Puoi saperne di più dalla documentazione di ggshield auth login.

Configurazione manuale

Categorie