
コンテナ化されたシークレットスキャンツール。正規表現とエントロピーベースの検出を使用して、Gitリポジトリ内の露出した認証情報、APIキー、トークンを検出します。ローカルワークフローおよびCI/CDパイプライン向けに設計されています。
ローカルワークフローやパイプラインでの機密情報スキャンに特化した gitleaks ビルドです。
podman pull registry.gitlab.com/niclas-zone/ctr/gitleaks:latest
podman run --rm \
-v $(pwd):/repo \
-w /repo \
registry.gitlab.com/niclas-zone/ctr/gitleaks:latest \
detect --source . --verbose
secret-detection:
image: registry.gitlab.com/niclas-zone/ctr/gitleaks:latest
script:
- gitleaks detect --source . --verbose
Niclas Heinz
コントリビューションは大歓迎です!提案や改善があれば、Issue を作成するかマージリクエストを送信してください。
このプロジェクトは MIT ライセンスの下で提供されています。詳細は LICENSE をご覧ください。