
Strumento containerizzato per la scansione di segreti che rileva credenziali esposte, chiavi API e token nei repository Git utilizzando regex e rilevamento basato sull'entropia, progettato per flussi di lavoro locali e pipeline CI/CD.
Build opinionato di gitleaks per la scansione di segreti in flussi di lavoro locali e pipeline.
podman pull registry.gitlab.com/niclas-zone/ctr/gitleaks:latest
podman run --rm \
-v $(pwd):/repo \
-w /repo \
registry.gitlab.com/niclas-zone/ctr/gitleaks:latest \
detect --source . --verbose
secret-detection:
image: registry.gitlab.com/niclas-zone/ctr/gitleaks:latest
script:
- gitleaks detect --source . --verbose
Niclas Heinz
I contributi sono benvenuti! Apri un issue o invia una merge request se hai suggerimenti o miglioramenti.
Questo progetto è concesso in licenza MIT. Vedi LICENSE per i dettagli.