
Ferramenta CLI que verifica bases de código em busca de linhas de alta entropia para detectar possíveis segredos, com extensão de arquivo personalizável e filtragem top-N.

Paranoico com vazamento de segredos no seu enorme código? O Entropy está aqui para ajudar você a encontrá-los!
Entropy é uma ferramenta CLI que irá escanear seu código em busca de linhas de alta entropia, que geralmente são segredos.
go install github.com/EwenQuim/entropy@latest
entropy
# Mais opções
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,pdf,png,jpg,jpeg,zip,mp4,gif my-folder my-file1 my-file2
ou em uma linha
go run github.com/EwenQuim/entropy@latest
brew install ewenquim/repo/entropy
entropy
# Mais opções
entropy -h
entropy -top 20 -ext go,py,js
entropy -top 5 -ignore-ext min.js,_test.go,pdf,png,jpg my-folder my-file1 my-file2
docker run --rm -v $(pwd):/data ewenquim/entropy /data
# Mais opções
docker run --rm -v $(pwd):/data ewenquim/entropy -h
docker run --rm -v $(pwd):/data ewenquim/entropy -top 20 -ext go,py,js /data
docker run --rm -v $(pwd):/data ewenquim/entropy -top 5 /data/my-folder /data/my-file
A imagem docker está disponível no Docker Hub.
A opção -v é usada para montar o diretório atual no container. O diretório /data é o diretório padrão onde a ferramenta procurará arquivos. Não se esqueça de adicionar /data no final do comando, caso contrário a ferramenta pesquisará dentro do container, não no seu sistema de arquivos local.