
巨大なコードベースにシークレットが漏洩しているのではないかと心配ですか? Entropy がそれらを見つけるお手伝いをします!
Entropy は、コードベース内の 高エントロピー行をスキャンする CLI ツールです。多くの場合、それらはシークレットです。
go install github.com/EwenQuim/entropy@latest
entropy
# More options
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,pdf,png,jpg,jpeg,zip,mp4,gif my-folder my-file1 my-file2
または、1行で
go run github.com/EwenQuim/entropy@latest
brew install ewenquim/repo/entropy
entropy
# More options
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,_test.go,pdf,png,jpg my-folder my-file1 my-file2
docker run --rm -v $(pwd):/data ewenquim/entropy /data
# More options
docker run --rm -v $(pwd):/data ewenquim/entropy -h
docker run --rm -v $(pwd):/data ewenquim/entropy -top 20 -ext go,py,js /data
docker run --rm -v $(pwd):/data ewenquim/entropy -top 5 /data/my-folder /data/my-file
Docker イメージは Docker Hub で入手できます。
-v オプションは、現在のディレクトリをコンテナ内にマウントするために使用します。/data ディレクトリは、ツールがファイルを検索するデフォルトのディレクトリです。コマンドの最後に /data を追加するのを忘れないでください。忘れると、ツールはローカルファイルシステムではなくコンテナ内を検索します。