
Scanner di segreti basato su hook Git che rileva token, password e chiavi private nei changeset in uscita, impedendo che dati sensibili vengano committati o inviati ai repository.
Uno strumento per rilevare e prevenire che i segreti vengano inseriti nel repository
Talisman è uno strumento che scansiona i changeset git per garantire che potenziali segreti o informazioni sensibili non lascino la workstation dello sviluppatore.
Convalida il changeset in uscita per individuare elementi sospetti, come potenziali chiavi SSH, token di autorizzazione, chiavi private, ecc.
Talisman supporta MAC OSX, Linux e Windows.
Talisman può essere installato e utilizzato in uno dei seguenti modi:
Talisman può essere configurato come hook pre-commit o pre-push sui repository git.
Trova le istruzioni qui sotto.
Avvertenza: I segreti che si insinuano tramite un push forzato in un repository git non possono essere rilevati da Talisman. Un push forzato è considerato notoriamente problematico, e suggeriamo agli amministratori del repository git di adottare misure appropriate per autorizzare tali attività.
Ti consigliamo di installare talisman nel PATH in modo che sia disponibile per framework di hook git e script. Scegli il binario corretto per il tuo sistema dalla nostra Pagina delle Release, oppure esegui il nostro script di installazione:```bash
bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"
Oppure imposta la variabile d'ambiente `INSTALL_LOCATION` per specificare una posizione personalizzata per il binario:```bash
INSTALL_LOCATION=/usr/local/bin bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"
Oppure imposta la variabile d'ambiente VERSION su un tag rilasciato per installare una versione specifica::```bash
VERSION=v1.36.0 bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"
Oppure usando linuxbrew in Linux e homebrew in macOS eseguendo il seguente comando nel terminale:```bash
brew install talisman
Offriamo script che installeranno Talisman come template di hook git pre-commit, poiché ciò farà sì che Talisman sia presente non solo nei repository git esistenti, ma anche in qualsiasi nuovo repository che inizializzi ('init') o cloni ('clone').
Come hook pre-commit: ``` bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/global_install_scripts/install.bash)"
O
Come hook pre-push: ```
bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/global_install_scripts/install.bash)" -- pre-push
$PATH, ti verrà chiesto un luogo appropriato per impostarlo. Scegli il numero dell'opzione in cui imposti il source del profilo sulla tua macchina.Ricorda di eseguire source sul file di percorso o riavviare il terminale.
Se scegli di impostare il $PATH in seguito, esporta TALISMAN_HOME=$HOME/.talisman/bin nel path.
Installare globalmente talisman come hook non sovrascriverà alcun hook esistente. Se lo script di installazione trova hook esistenti, lo indicherà solo nella console. Per eseguire più hook, suggeriamo di utilizzare un hook framework, come pre-commit o husky. Queste istruzioni presuppongono che l'eseguibile talisman sia installato in qualche punto nel path del tuo sistema.
Usa pre-commit per gestire gli hook esistenti insieme a Talisman. Fai riferimento ai nostri pre-commit-hooks nel tuo .pre-commit-config.yaml:```yaml
### Husky
[husky](https://typicode.github.io/husky) è un modulo npm per la gestione degli hook.
Aggiungi la seguente riga alla configurazione pre-commit di husky nel tuo
`package.json`:```
talisman --githook pre-commit