
このGitHub Actionを追加すると、リポジトリ内のソースコードで機密データをスキャンできます。パスワード、サーバーホスト文字列、APIキー、.envファイル、設定ファイルなどが検出されます。
ソースコードを解析して、シークレット、認証情報、APIキー、サーバーやデータベースのホスト名/URLなど、さまざまな機密情報を検出するGitHub Actionです。これをGitHub Actionsに追加すると、コミット内に機密データが含まれていないかソースコードを解析します。スキャン対象の認証情報とファイルの具体的な種類については、以下を参照してください。
name: Example SecureStack Secrets Analysis GitHub Action
on: push
jobs:
security:
runs-on: ubuntu-latest
steps:
- name: Checkout repo for running secrets analysis within workflow
id: checkout
uses: actions/[email protected]
with:
fetch-depth: 0
- name: Secrets Analysis Step
id: secrets
uses: SecureStackCo/[email protected]
with:
securestack_api_key: ${{ secrets.SECURESTACK_API_KEY }}
securestack_app_id: ${{ secrets.SECURESTACK_APP_ID }}
severity: critical
flags: '-d 1'
注 - アクション入力 flags に指定できる値を確認するには、SecureStack CLI をローカルで実行してください:
$ bloodhound-cli code --help


SECURESTACK_API_KEY という名前の新しいシークレットを作成し、ステップ2の値をフィールドに貼り付けて「シークレットを追加」をクリックします。

SECURESTACK_APP_ID という名前の新しいシークレットを作成し、ステップ2の値をフィールドに貼り付けて「シークレットを追加」をクリックします。


bloodhound-cli code -s -d 1 -a <app_id>
近日公開!
💜 を込めて SecureStack が作成