
Adicionar este GitHub Action analisará seu repositório em busca de dados confidenciais no seu código-fonte. Encontramos coisas como senhas, strings de host de servidor, chaves de API, arquivos .env e de configuração e muito mais.
Uma GitHub Action que analisa seu código-fonte em busca de segredos, credenciais, chaves de API, hostnames/URLs de servidores e bancos de dados, e muito mais! Quando você adiciona isso ao GitHub Actions, analisamos seu código-fonte para garantir que não haja dados sensíveis no seu commit. Veja abaixo os tipos específicos de credenciais e arquivos que verificamos.
name: Example SecureStack Secrets Analysis GitHub Action
on: push
jobs:
security:
runs-on: ubuntu-latest
steps:
- name: Checkout repo for running secrets analysis within workflow
id: checkout
uses: actions/[email protected]
with:
fetch-depth: 0
- name: Secrets Analysis Step
id: secrets
uses: SecureStackCo/[email protected]
with:
securestack_api_key: ${{ secrets.SECURESTACK_API_KEY }}
securestack_app_id: ${{ secrets.SECURESTACK_APP_ID }}
severity: critical
flags: '-d 1'
NOTA - para entender os possíveis valores para a entrada flags da action, execute a cli da SecureStack localmente:
$ bloodhound-cli code --help






Você pode ver a saída da análise diretamente na saída do workflow da GitHub Action
Você pode executar uma análise de segredos local com nossa bloodhound-cli :
bloodhound-cli code -s -d 1 -a <app_id>
Você pode interagir com a saída da análise no SaaS da SecureStack 
Em breve!
Feito com 💜 pela SecureStack