
Componente CI per lo strumento SAST Gitleaks che scansiona i repository git alla ricerca di segreti hardcoded, chiavi API e token con supporto per configurazioni personalizzate e remote.
Un componente GitLab CI per Gitleaks - uno strumento SAST per rilevare e prevenire segreti hardcoded come password, chiavi API e token nei repository git.
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_CONFIG: ".gitleaks.toml"
GITLEAKS_EXTRA_ARGS: "--verbose --report-format sarif"
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_REMOTE_CONFIG: "https://gitlab.com/niclas-zone/ci/gitleaks/-/raw/main/configs/gitleaks.toml"
stages:
- test
Posiziona un file .gitleaks.toml nella root del tuo repository o specifica il percorso usando GITLEAKS_CONFIG.
Imposta GITLEAKS_REMOTE_CONFIG per scaricare un file di configurazione da un URL. Questo è utile per condividere configurazioni tra più progetti.
Se non viene specificata alcuna configurazione locale o remota, il componente utilizzerà le regole predefinite integrate di Gitleaks.
Il componente genera i seguenti artefatti:
gitleaks-report.json: Risultati della scansione in formato JSON (o altro formato basato sull'argomento --report-format)Per maggiori informazioni sulla configurazione e le opzioni di Gitleaks, consulta:
| Input | Descrizione | Predefinito |
|---|
job_name | Nome del job CI | "secret scanning" |
stage | Stage della pipeline | "test" |
image | Immagine Docker per Gitleaks | "registry.gitlab.com/niclas-zone/ctr/gitleaks:8.28.0" |
GITLEAKS_EXTRA_ARGS | Argomenti extra per Gitleaks | "--verbose --redact --report-format json" |
GITLEAKS_CONFIG | Percorso del file di configurazione locale di Gitleaks | "" |
GITLEAKS_REMOTE_CONFIG | URL per scaricare il file di configurazione di Gitleaks | "" |