
Strumento da riga di comando che analizza i codebase alla ricerca di righe ad alta entropia per rilevare potenziali segreti, con estensione file personalizzabile e filtro top-N.

Paranoico riguardo alla fuga di segreti nella tua enorme base di codice? Entropy è qui per aiutarti a trovarli!
Entropy è uno strumento CLI che scansionerà la tua base di codice per linee ad alta entropia, che spesso sono segreti.
go install github.com/EwenQuim/entropy@latest
entropy
# Più opzioni
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,pdf,png,jpg,jpeg,zip,mp4,gif my-folder my-file1 my-file2
o in una riga
go run github.com/EwenQuim/entropy@latest
brew install ewenquim/repo/entropy
entropy
# Più opzioni
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,_test.go,pdf,png,jpg my-folder my-file1 my-file2
docker run --rm -v $(pwd):/data ewenquim/entropy /data
# Più opzioni
docker run --rm -v $(pwd):/data ewenquim/entropy -h
docker run --rm -v $(pwd):/data ewenquim/entropy -top 20 -ext go,py,js /data
docker run --rm -v $(pwd):/data ewenquim/entropy -top 5 /data/my-folder /data/my-file
L'immagine docker è disponibile su Docker Hub.
L'opzione -v viene utilizzata per montare la directory corrente nel contenitore. La directory /data è la directory predefinita in cui lo strumento cercherà i file. Non dimenticare di aggiungere /data alla fine del comando, altrimenti lo strumento cercherà all'interno del contenitore, non nel tuo filesystem locale.