Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GitLeaks — Gitleaks SASTツールのCIコンポーネント。Gitリポジトリをスキャンしてハードコードされたシークレット、APIキー、トークンを検出し、カスタムおよびリモート設定をサポートしています。 | Kitploit
ツール/GitLabGitLab/niclas-zone/ci/gitleaks
静的分析コード分析DevSecOpsシークレット検出
GitLabniclas-zone/ci/gitleaks

GitLeaks

Gitleaks SASTツールのCIコンポーネント。Gitリポジトリをスキャンしてハードコードされたシークレット、APIキー、トークンを検出し、カスタムおよびリモート設定をサポートしています。

リポジトリを見るウェブサイト
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GitLeaks GitLab CI コンポーネント

Gitleaks 用の GitLab CI コンポーネント - パスワード、API キー、トークンといったハードコードされた秘密情報を git リポジトリで検出・防止する SAST ツールです。

機能

  • シークレット検出: リポジトリをスキャンし、ハードコードされた秘密情報や機密情報を検出します。
  • 包括的なルール: さまざまな種類の秘密情報を検出するための豊富なビルトインルール
  • カスタム設定: ローカルおよびリモート設定ファイルのサポート
  • 複数の出力形式: JSON、SARIF、その他のレポート形式をサポート
  • 柔軟な引数: 追加のフラグを直接 Gitleaks に渡せます
  • リモート設定: リモート URL から設定ファイルをダウンロードして使用
  • 設定可能なジョブ設定: ジョブ名、ステージ、コンテナイメージをカスタマイズ可能

使用方法

基本的な使用方法

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest

stages:
  - test

カスタム設定を使用する

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
    inputs:
      GITLEAKS_CONFIG: ".gitleaks.toml"
      GITLEAKS_EXTRA_ARGS: "--verbose --report-format sarif"

stages:
  - test

リモート設定を使用する

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
    inputs:
      GITLEAKS_REMOTE_CONFIG: "https://gitlab.com/niclas-zone/ci/gitleaks/-/raw/main/configs/gitleaks.toml"

stages:
  - test

入力

設定ファイル

ローカル設定

.gitleaks.toml ファイルをリポジトリルートに配置するか、GITLEAKS_CONFIG を使用してパスを指定します。

リモート設定

GITLEAKS_REMOTE_CONFIG を設定して、URL から設定ファイルをダウンロードします。これは複数のプロジェクト間で設定を共有するのに便利です。

デフォルト設定

ローカルまたはリモート設定が指定されていない場合、コンポーネントは Gitleaks の組み込みデフォルトルールを使用します。

アーティファクト

コンポーネントは以下のアーティファクトを生成します:

  • gitleaks-report.json: JSON 形式のスキャン結果(--report-format 引数に基づく他の形式も可能)

ドキュメント

Gitleaks の設定とオプションの詳細については、以下を参照してください:

  • Gitleaks Documentation
  • Configuration Guide
  • Command Line Options
ツールをダウンロード
Input説明デフォルト
job_nameCI ジョブの名前"secret scanning"
stageパイプラインステージ"test"
imageGitleaks の Docker イメージ"registry.gitlab.com/niclas-zone/ctr/gitleaks:8.28.0"
GITLEAKS_EXTRA_ARGSGitleaks の追加引数"--verbose --redact --report-format json"
GITLEAKS_CONFIGローカル Gitleaks 設定ファイルへのパス""
GITLEAKS_REMOTE_CONFIGGitleaks 設定ファイルをダウンロードする URL""