Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
git-all-secrets — 여러 오픈 소스 git 검색 도구를 활용하여 모든 git 비밀을 캡처하는 도구 | Kitploit
도구/GitHubGitHub/anshumanbh/git-all-secrets
Code AnalysisInformation GatheringDevSecOpsSecret Detection
GitHubanshumanbh/git-all-secrets

git-all-secrets

여러 오픈 소스 git 검색 도구를 활용하여 모든 git 비밀을 캡처하는 도구

저장소 보기
1.1k1947년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

git-all-secrets

소개

git-all-secrets는 다음과 같은 작업을 수행할 수 있는 도구입니다:

  • 조직의 여러 공개/비공개 GitHub 저장소를 복제하고 스캔합니다.
  • 조직에 속한 사용자의 여러 공개/비공개 GitHub 저장소를 복제하고 스캔합니다.
  • 조직의 단일 공개/비공개 저장소를 복제하고 스캔합니다.
  • 사용자의 단일 공개/비공개 저장소를 복제하고 스캔합니다.
  • 사용자의 단일 공개/비밀 Gist를 복제하고 스캔합니다.
  • 조직 내 팀의 저장소를 복제하고 스캔합니다.
  • 위의 모든 작업을 한 번에 수행합니다!! 오 예! 조직 이름만 제공하면 모든 비밀을 찾을 수 있습니다. 또한 조직 내 팀의 비밀을 원한다면 조직 이름과 함께 팀 이름을 명시하기만 하면 됩니다.
  • GitHub Enterprise 저장소 및 Gist도 복제하고 스캔합니다.

스캔은 다음과 같은 여러 오픈 소스 도구를 통해 수행됩니다:

  • truffleHog - 커밋에서 높은 엔트로피 문자열과 사용자 제공 정규식을 스캔합니다.
  • repo-supervisor - .js 및 .json 파일에서 높은 엔트로피 문자열을 스캔합니다.

참고 - 원한다면 향후 더 많은 도구를 추가할 수 있습니다! 참고 - toolName 플래그를 지정하여 모든 도구 또는 그중 하나만 사용하여 스캔할 수 있습니다.

모든 도구를 사용하여 스캔하는 경우, 최종 출력은 모든 도구의 모든 파일 출력을 하나의 통합 출력 파일로 결합합니다.

시작하기

git-all-secrets를 실행하는 가장 쉬운 방법은 Docker를 사용하는 것이며, Docker가 아직 설치되어 있지 않다면 설치하는 것을 적극 권장합니다. Docker가 설치되면,

  • docker run --rm -it abhartiya/tools_gitallsecrets --help를 입력하여 입력할 수 있는 다양한 플래그를 이해합니다.
  • 스캔할 항목을 알게 되면 docker run -it abhartiya/tools_gitallsecrets -token=<> -org=<>와 같은 명령을 입력합니다. 스캔에 사용할 특정 도구를 지정하려면 docker run -it abhartiya/tools_gitallsecrets -token=<> -org=<> -toolName=<>와 같이 입력합니다. 옵션은 thog와 repo-supervisor입니다.
  • 기본 정규식과 높은 엔트로피 설정을 모두 사용하여 truffleHog를 실행하려면 thogEntropy 플래그를 다음과 같이 제공합니다 - docker run -it abhartiya/tools_gitallsecrets -token=<> -org=<> -toolName=thog -thogEntropy.
  • 컨테이너 실행이 완료된 후 docker ps -a를 입력하여 컨테이너 ID를 확인합니다.
  • 컨테이너 ID를 확인한 후 docker cp <container-id>:/root/results.txt .를 입력하여 결과 파일을 컨테이너에서 호스트로 가져옵니다.

플래그/옵션

  • -token = GitHub 개인 액세스 토큰. 인증되지 않은 요청은 GitHub API 속도 제한에 빠르게 도달할 수 있으므로 필요합니다.

  • -org = 스캔할 조직 이름. 조직의 모든 공개 저장소 + 조직의 모든 사용자의 모든 저장소 및 Gist를 스캔합니다. 이 조직의 구성원인 사용자의 토큰을 사용하는 경우, 해당 사용자가 속한 비밀 Gist와 사용자가 액세스할 수 있는 조직의 모든 비공개 저장소도 복제 및 스캔됩니다. 그러나 이 조직에 속한 사용자의 비공개 저장소는 복제 및 스캔되지 않습니다. 사용자의 비공개 저장소를 스캔하려면 user 플래그와 함께 scanPrivateReposOnly 플래그를 사용하고 SSH 키를 볼륨에 마운트하십시오.

  • -user = 스캔할 사용자 이름. 이 사용자의 모든 저장소 및 Gist를 스캔합니다. 제공된 토큰이 해당 사용자의 토큰인 경우 비밀 Gist도 복제 및 스캔됩니다. 그러나 공개 저장소만 복제 및 스캔됩니다. 이 사용자의 비공개 저장소를 스캔하려면 user 플래그와 함께 scanPrivateReposOnly 플래그를 사용하고 SSH 키를 볼륨에 마운트하십시오.

  • -repoURL = 스캔할 저장소의 HTTPS URL. 이 저장소만 스캔합니다. 공개 저장소의 경우 저장소의 https URL을 명시하는 것으로 충분합니다. 그러나 비공개 저장소를 스캔하려면 SSH 키를 볼륨에 마운트하고 scanPrivateReposOnly 플래그와 함께 ssh URL을 제공해야 합니다.

  • -gistURL = 스캔할 Gist의 HTTPS URL. 이 Gist만 스캔합니다. URL만 있으면 공개 또는 비밀 Gist의 개념이 없습니다. 비밀 Gist라도 누군가 HTTPS URL을 알면 액세스할 수 있습니다.

  • -output = 모든 결과가 저장될 파일 이름입니다. 기본값은 results.txt입니다.

  • -cloneForks = 조직 및 사용자 저장소의 포크를 복제할지 여부를 지정하는 선택적 불리언 플래그입니다. 기본값은 0으로, 포크를 복제하지 않습니다. 포크를 복제하려면 이 값을 1로 설정해야 합니다. 또는 다른 플래그와 함께 를 명시하기만 하면 됩니다.

참고

  • token 플래그는 필수입니다. 비워둘 수 없습니다.

  • org, user, repoURL 및 gistURL은 동시에 모두 비워둘 수 없습니다. 이 값 중 하나만 제공해야 합니다. 모두 제공하거나 여러 값을 함께 제공하는 경우 우선 순위는 org > user > repoURL > gistURL입니다. 예를 들어 -org=secretorg123 및 -user=secretuser1 플래그를 모두 제공하면 도구가 org 값과 함께 아무것도 필요하지 않다고 알립니다. 특정 사용자에 대해서만 실행하려면 org 플래그 없이 user 플래그만 제공하면 됩니다.

  • scanPrivateReposOnly 플래그를 지정할 때:

비공개 저장소 스캔

비공개 저장소를 스캔하는 가장 안전한 방법은 SSH URL을 사용하여 복제하는 것입니다. 이를 위해 GitHub 사용자에 추가된 적절한 SSH 키를 배치해야 합니다. GitHub에는 계정 구성에 대한 유용한 문서가 있습니다. 이 키에 암호가 설정되어 있지 않은지 확인하십시오. SSH 키가 준비되면 볼륨을 통해 Docker 컨테이너에 마운트하기만 하면 됩니다. 아래 명령을 입력하는 것처럼 간단합니다:

docker run -it -v ~/.ssh/id_rsa_personal:/root/.ssh/id_rsa abhartiya/tools_gitallsecrets -token=<> -user=<> -scanPrivateReposOnly

또는

docker run -it -v ~/.ssh/id_rsa_personal:/root/.ssh/id_rsa abhartiya/tools_gitallsecrets -token=<> -repoURL=<> -scanPrivateReposOnly

여기서는 로컬에 저장된 개인 SSH 키 id_rsa_personal을 컨테이너 내부의 /root/.ssh/id_rsa에 매핑하여 git-all-secrets가 ssh를 통해 저장소를 복제하고 컨테이너 내부의 /root/.ssh/id_rsa에 저장된 SSH 키를 사용하도록 합니다. 이렇게 하면 컨테이너 내부에 민감한 정보를 저장하지 않습니다. 로컬 시스템의 파일만 사용하는 것입니다. 컨테이너가 제거되면 더 이상 이 키에 액세스할 수 없습니다.

조직 팀 스캔

GitHub API는 비공개 저장소가 보고되는 상황을 제한합니다. 관리자가 아닌 사용자로 조직을 스캔하려는 경우 사용자에게 저장소 액세스 권한을 제공하는 팀을 지정해야 할 수 있습니다. 이를 위해 org 플래그와 함께 teamName 플래그를 사용하십시오. 예제는 아래와 같습니다:

docker run --it -v ~/.ssh/id_rsa_personal:/root/.ssh/id_rsa abhartiya/tools_gitallsecrets -token=<> -org=<> -teamName <>

GitHub Enterprise 스캔

git-all-secrets는 이제 GitHub Enterprise 스캔도 지원합니다. VPN 뒤에 호스팅된 자체 GitHub Enterprise가 있는 경우 VPN에 연결되어 있거나 GitHub Enterprise 저장소에 액세스할 수 있는 올바른 네트워크에 있는지 확인하십시오. enterpriseURL은 GitHub Enterprise 저장소를 스캔하는 데 필요한 것입니다. 아래는 몇 가지 예제입니다:

예제 1:

docker run -it -v ~/.ssh/id_rsa_gitenterprise:/root/.ssh/id_rsa -token <token> -enterpriseURL https://github.<org>.com/api/v3 -repoURL https://github.<org>.com/<user>/<repo>.git

여기서는 GitHub Enterprise SSH 키를 컨테이너에 마운트한 후 개인 액세스 토큰, 요청이 전송될 엔터프라이즈 URL 및 스캔하려는 저장소를 입력합니다.

예제 2:

docker run -it -v ~/.ssh/id_rsa_gitenterprise:/root/.ssh/id_rsa -token <token> -enterpriseURL https://github.<org>.com/api/v3 -repoURL https://github.<org>.com/<user>/<repo>.git -toolName thog -thogEntropy

위에서는 엔트로피 설정을 사용하여 truffleHog만 저장소에 대해 실행합니다.

예제 3:

docker run -it -v ~/.ssh/id_rsa_gitenterprise:/root/.ssh/id_rsa -token <token> -enterpriseURL https://github.<org>.com/api/v3 -user <username> -scanPrivateReposOnly

위에서는 토큰이 제공된 사용자의 비공개 저장소만 모든 도구(repo-supervisor 및 thog)를 사용하여 스캔하지만 truffleHog의 엔트로피 설정은 없이 스캔합니다.

TODO

  • 팀 스캔 기능 테스트
  • 고루틴 버그 수정 - 아마 완료!
  • GitHub Enterprise 스캔 지원 완료!
  • 조직의 비공개 저장소 복제 및 스캔 지원 - 완료!
  • truffleHog의 새 정규식 기능으로 gitsecrets 대체 - 완료!
  • SSH 키를 통한 비공개 사용자 저장소 스캔 지원 추가 - 완료!
  • 포크 스캔을 피하기 위한 플래그 추가 - 완료!

세부 사항

기능

  • rules.json 파일에 자신만의 정규식을 추가하고 docker run 실행 시 -v $(pwd)/rules.json:/root/truffleHog/rules.json 인수를 사용하여 포함시킬 수 있습니다.
  • 이 도구는 기본 정규식을 찾습니다. 필요한 경우 높은 엔트로피 문자열을 찾도록 설정할 수도 있습니다. 이 모든 것은 truffleHog 도구를 통해 이루어집니다.
  • repo-supervisor 도구를 통해 .js 및 .json 파일에서 높은 엔트로피 문자열을 찾을 수 있습니다.
  • 대부분의 도구가 하지 않는 사용자 Gist를 스캔합니다.
  • 새로운 좋은 도구가 있다면 git-all-secrets에 어렵지 않게 통합할 수 있습니다.
  • 다른 도구 및 프레임워크와의 통합을 위해 설계되었습니다. 몇 가지 입력 매개변수를 받고 결과 출력 파일을 생성합니다. 매우 간단합니다!
  • GitHub Enterprise 조직/사용자/저장소/Gist 스캔도 지원합니다.
  • 대부분의 기존 도구는 개별 저장소를 스캔하도록 만들어졌습니다. 여러 저장소에 대해 반복하려면 셸 스크립트 등에서 자체 for 루프를 작성해야 합니다. git-all-secrets는 여러 저장소를 한 번에 스캔할 수 있도록 도와줍니다.
  • 이제 두 도구의 출력을 JSON 파일로 병합하여 다른 자동화 도구/프레임워크에서 사용할 수 있습니다.

동기

저는 GitHub 저장소에서 비밀을 찾는 데 잠재적으로 사용될 수 있는 많은 오픈 소스 도구를 살펴보았습니다. 좋다고 생각한 주요 도구 중 일부는 gitrob, truffleHog 및 git-secrets입니다.

Gitrob는 자체 데이터베이스와 UI를 가지고 있어 다른 도구와 통합하기 매우 어려운 독립형 도구입니다. 또한 truffleHog보다 더 많은 가양성을 생성합니다. 그리고 발견된 비밀을 실제로 강조 표시하지 않습니다. 파일과 확장자만 보고 실제 내용은 보지 않습니다. 따라서 Gitrob는 시작하기 좋은 도구이지만, 공격 표면이 어떻게 보이는지 이해하고 변경되었는지 확인하기 위해 가끔 실행하는 것이 좋습니다.

그 다음 Shannon 엔트로피를 보고 파일의 실제 내용에서 비밀을 찾아 화면에 출력하는 truffleHog가 있습니다. 저장소 URL 또는 저장소 디렉토리를 인수로 받습니다. 이것은 상당히 좋은 도구이지만 가양성이 있습니다. 몇 가지 다른 단점은 다음과 같습니다:

  • 여러 저장소가 포함된 디렉토리를 재귀적으로 스캔하는 데 사용할 수 없습니다.
  • truffleHog를 사용하여 특정 패턴을 따르지만 엔트로피가 충분히 높지 않은 비밀을 식별할 수 있는 방법이 없습니다. 즉, 알고 있지만 비밀로 간주될 만큼 높은 엔트로피가 없는 비밀을 찾도록 설정할 수 없습니다.
  • 출력을 화면에 출력하므로 자동화에 실제로 유용하지 않습니다.

마지막으로 AWS 비밀과 같은 것을 플래그할 수 있는 git-secrets가 있습니다. 가장 좋은 점은 찾고자 하는 알려진 비밀에 대해 자신만의 정규식을 추가할 수 있다는 것입니다. 주요 단점은 truffleHog처럼 높은 엔트로피 문자열을 찾는 데는 좋지 않다는 것입니다. 또한 저장소인 특정 디렉토리만 스캔할 수 있으므로 저장소 디렉토리에서 재귀 스캔이 불가능합니다.

보시다시피 괜찮은 도구들이 있지만 어떻게든 결합해야 했습니다. 또한 하나의 저장소뿐만 아니라 여러 저장소를 재귀적으로 스캔할 필요가 있었습니다. 그리고 Gist는 어떨까요? 조직과 사용자가 있습니다. 그런 다음 조직과 사용자의 저장소가 있습니다. 사용자의 Gist도 있습니다. 이 모든 것을 스캔해야 합니다. 그리고 자동화 가능하고 다른 도구/프레임워크에서 쉽게 사용할 수 있도록 스캔해야 합니다.

변경 로그

  • 2/9/19 - 스캔 중 일부 저장소 이름을 건너뛰기 위한 blacklist 플래그를 추가했습니다. @sjqnn님의 PR에 감사드립니다. 새 Docker 이미지를 빌드하고 푸시했습니다. GLHF!

  • 7/31/18 - pip을 사용하여 trufflehog 설치를 더 간단하게 만들었습니다. @mhmdiaa가 trufflehog의 출력 함수에서 병합 및 정렬이 제대로 되지 않는 버그를 수정했습니다. password와 같은 항목을 포함하도록 정규식 파일을 업데이트했습니다. 새 Docker 이미지를 빌드하고 푸시했습니다. GLHF!

  • 7/15/18 - 업스트림에 변경 사항이 있어 repo-supervisor의 포크를 업데이트했습니다. 최신 Trufflehog를 사용하여 새 Docker 이미지를 다시 빌드했습니다. Trufflehog가 비밀을 찾는 데 사용하는 모든 정규식이 포함된 rules.json 파일을 제공했습니다. -mergeOutput 플래그를 사용하여 두 도구의 출력을 병합(JSON 형식)하는 기능을 추가했습니다. 멀티 스테이지 빌드와 dep를 사용하여 종속성을 관리함으로써 Docker 이미지 크기를 대폭 줄였습니다. 이 모든 것에 대해 @mhmdiaa에게 큰 감사를 보냅니다!

  • 12/12/17 - 일부 대형 저장소에서 truffleHog가 실패하고 종료됩니다. 그러나 거기서 멈추고 싶지 않습니다. 사용자에게 해당 저장소에 대한 스캔이 실패했음을 알리고 다른 저장소를 계속 스캔하고 싶습니다. 이제 최신 Docker 이미지에서 이를 구현했습니다.

  • 12/11/17 - truffleHog가 이제 정규식 기능을 지원하므로 gitsecrets를 제거했습니다. rules.json 파일에 정규식을 추가하고 Docker 이미지를 다시 빌드하면 이전에 gitsecrets가 제공했던 기능을 기본적으로 얻을 수 있으므로 더 이상 gitsecrets가 필요하지 않습니다. 또한 GitHub Enterprise 저장소 및 Gist 스캔 지원을 추가했습니다. @high-stakes가 스레드 수를 제한하여 고루틴 버그를 수정하는 PR을 도왔습니다(희망). 마지막으로 조직의 비공개 저장소 스캔 지원도 추가되었습니다.

  • 12/08/17 - 내 truffleHog 포크를 제거했습니다. 이제 truffleHog의 새로운 정규식 기능 + 엔트로피 모드와 함께 업스트림 버전을 사용합니다. 조만간 일부 문제가 해결되면 truffleHog만으로 gitsecrets와 repo supervisor를 모두 대체할 수 있을 것으로 생각합니다.

  • 12/07/17 - 다양한 플래그에 대한 추가 세부 정보와 설명으로 문서를 업데이트했습니다.

  • 12/05/17 - SSH 키를 통한 비공개 저장소 스캔 지원을 통합했습니다. 이것은 오랫동안 요청된 기능이며 이제 가능하게 되었습니다. 또한 Docker 이미지 태그 체계를 변경했습니다. 이제부터 최신 이미지에는 latest 태그가 붙습니다. 그리고 이전 모든 버전은 숫자로 태그됩니다. 이 모든 것은 SimpliSafe 팀, 특히 Matthew Cox( 없었다면 불가능했을 것입니다. Matt에게 큰 감사를 보냅니다!

기부

관심을 표현하고 싶다면, 제 BTC 지갑 주소는 1PtMhXWCcMZCitcDfaEBe7jnV9sjKoNvq7입니다.

도구 다운로드
-cloneForks
  • -orgOnly = 조직에 속한 사용자 저장소 복제를 건너뛸지 여부를 지정하는 선택적 불리언 플래그입니다. 기본값은 0으로, 일반 동작입니다. 사용자 저장소를 스캔하지 않고 조직 저장소만 스캔하려면 이 값을 1로 설정해야 합니다. 또는 다른 플래그와 함께 -orgOnly를 명시하기만 하면 됩니다.

  • -toolName = 스캔에 사용할 도구를 지정하는 선택적 문자열 플래그입니다. 기본값은 all로, thog와 repo-supervisor가 모두 스캔에 사용됩니다. 값은 thog 또는 repo-supervisor입니다.

  • -teamName = 스캔을 위해 비공개 저장소에 액세스할 수 있는 조직 팀의 이름입니다. 이 플래그는 완전히 테스트되지 않았으므로 기능을 보장할 수 없습니다.

  • -scanPrivateReposOnly = 비공개 사용자 저장소를 스캔할지 여부를 지정하는 선택적 불리언 플래그입니다. 이 플래그를 명시하면 공개 사용자 저장소는 스캔되지 않습니다. 그리고 볼륨을 컨테이너에 마운트하여 SSH 키를 제공해야 합니다. 또한 이 옵션은 user 플래그, repoURL 플래그 또는 org 플래그와 함께만 작동합니다.

    org 플래그가 scanPrivateReposOnly 플래그와 함께 명시되고 orgOnly 플래그 없이 사용되면, 이 조직에 속하고 사용자(토큰이 제공된 사용자)가 액세스할 수 있는 공개 및 비공개 저장소를 스캔합니다. 그런 다음 해당 사용자(토큰이 제공된 사용자)의 비공개 저장소만 계속 스캔합니다. 마지막으로 이 사용자(토큰이 제공된 사용자)의 모든 공개 및 비밀 Gist를 계속 스캔합니다. 요약하자면, scanPrivateReposOnly 플래그는 user와 repoURL 플래그에만 영향을 미칩니다.

  • -enterpriseURL = 엔터프라이즈 저장소를 스캔하려는 경우 엔터프라이즈 GitHub URL을 제공하는 선택적 플래그입니다. https://github.org.com/api/v3와 같은 형식이어야 하며 SSH 키를 컨테이너에 마운트해야 합니다. 아래의 GitHub Enterprise 스캔을 참조하십시오.

  • -threads = 기본값은 10입니다. 시스템이 충분히 강력하지 않은 경우 스레드 수를 제한하기 위한 것입니다. 대부분의 경우 10으로 두는 것이 괜찮습니다.

  • -thogEntropy = truffleHog에서 높은 엔트로피 기반 비밀을 반환할지 여부를 지정하는 선택적 플래그입니다. truffleHog의 높은 엔트로피 비밀은 많은 노이즈를 생성하므로 모든 노이즈를 원하지 않고 큰 조직에서 git-all-secrets를 실행하는 경우 이 플래그를 언급하지 않는 것이 좋습니다. 기본값은 False로, truffleHog가 rules.json 파일의 정규식에 따라서만 결과를 생성함을 의미합니다. 상당히 작은 조직이나 제한된 저장소 집합을 스캔하거나 저장소가 적은 사용자를 스캔하는 경우 이 플래그를 언급하는 것이 더 합리적입니다.

  • -mergeOutput = 사용된 도구(현재 truffleHog 및 repo-supervisor)의 출력을 병합하고 중복 제거하는 선택적 플래그입니다. 기본값은 False입니다.

  • -blacklist = 스캔하지 않을 쉼표로 구분된 저장소 이름입니다.

    • -v 플래그를 사용하여 개인 SSH 키가 포함된 볼륨을 Docker 컨테이너에 마운트해야 합니다.
    • 비공개 저장소를 스캔할 때마다 사용해야 합니다. 플래그를 사용할 때는 https URL이 아닌 ssh URL을 사용하십시오.
    • 사용 중인 토큰이 실제로 스캔하려는 비공개 저장소/Gist를 소유한 사용자의 토큰인지 확인하십시오. 그렇지 않으면 오류가 발생합니다.
    • 사용할 SSH 키는 수동 개입 없이 이 도구가 작동하도록 하려면 암호가 설정되어 있지 않아야 합니다.

    아래의 비공개 저장소 스캔을 참조하십시오.

  • teamName을 지정할 때는 제공된 token이 팀의 구성원인 사용자에 속하는지 확인하는 것이 중요합니다. 그렇지 않으면 예상치 못한 결과가 발생할 수 있습니다. 아래의 조직 팀 스캔을 참조하십시오.

  • enterpriseURL 플래그를 지정하면 저장소의 https URL을 제공하더라도 항상 SSH URL을 고려합니다. 모든 엔터프라이즈 복제/스캔은 https URL이 아닌 ssh URL을 통해 이루어집니다.

  • 위에서 언급했듯이 SSH URL을 스캔하는 데 사용되는 SSH 키에 암호가 설정되어 있지 않은지 확인하십시오.

  • https://github.com/matthew-cox)가
  • 10/14/17 - 새 이미지 abhartiya/tools_gitallsecrets:v6를 빌드하고 푸시했습니다. 이 새 이미지에는 git-secrets와 repo-supervisor의 최신 버전이 포함되어 있습니다. 즉, 업스트림 변경 사항 중 일부를 내 포크에 병합하고 내 포크에서 이미 만든 몇 가지 추가 변경 사항도 포함했습니다. 새 이미지는 이러한 변경 사항을 사용하므로 모든 것이 최신 상태입니다!* 2017년 10월 14일 - 새 이미지 abhartiya/tools_gitallsecrets:v5를 빌드하고 푸시했습니다. 이 이미지는 repo supervisor가 실패할 수 있었던 매우 어리석고 짜증나는 버그를 수정합니다. Dockerfile에서 환경 변수 값을 읽는 방식에 변화가 생겨 repo supervisor가 어떤 노드 경로를 사용해야 할지 이해하지 못하게 되었습니다. Node 지옥!

  • 2017년 9월 29일 - orgOnly 플래그를 포함한 새 이미지 abhartiya/tools_gitallsecrets:v4를 빌드하고 푸시했습니다.

  • 2017년 8월 22일 - kciredor가 -orgOnly 토글을 추가했습니다: 지정된 조직 저장소를 분석하고 사용자 저장소는 건너뜁니다.

  • 2017년 6월 26일 - repo-supervisor에서 비밀이 발견되지 않았을 때 오류를 출력하던 일부 출력을 제거했습니다. 불필요한 출력! 새 이미지 abhartiya/tools_gitallsecrets:v3을 빌드하고 푸시했습니다.

  • 2017년 6월 25일 - 스캔에 사용할 도구를 지정하는 toolName 플래그를 추가했습니다. 새 이미지 abhartiya/tools_gitallsecrets:v2를 빌드하고 푸시했습니다.

  • 2017년 6월 14일 - 스캔 도구로 repo-supervisor를 추가하고, Docker 이미지 abhartiya/tools_gitallsecrets:v1에 버전 번호를 업데이트 및 추가했습니다.

  • 2017년 6월 14일 - 조직 및 사용자 저장소의 포크를 클론하지 않도록 cloneForks 플래그를 추가했습니다. 기본값은 false입니다. 포크를 스캔하려면 값을 1로 설정하십시오(예: -cloneForks=1).