
Componente de CI para a ferramenta SAST Gitleaks que escaneia repositórios git em busca de segredos hardcoded, chaves de API e tokens com suporte a configuração personalizada e remota.
Um componente GitLab CI para Gitleaks - uma ferramenta SAST para detetar e prevenir segredos codificados como palavras-passe, chaves de API e tokens em repositórios git.
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_CONFIG: ".gitleaks.toml"
GITLEAKS_EXTRA_ARGS: "--verbose --report-format sarif"
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_REMOTE_CONFIG: "https://gitlab.com/niclas-zone/ci/gitleaks/-/raw/main/configs/gitleaks.toml"
stages:
- test
Coloque um ficheiro .gitleaks.toml na raiz do seu repositório ou especifique o caminho usando GITLEAKS_CONFIG.
Defina GITLEAKS_REMOTE_CONFIG para descarregar um ficheiro de configuração de um URL. Isto é útil para partilhar configurações entre vários projetos.
Se nenhuma configuração local ou remota for especificada, o componente usará as regras predefinidas integradas do Gitleaks.
O componente gera os seguintes artefactos:
gitleaks-report.json: Resultados da análise em formato JSON (ou outro formato baseado no argumento --report-format)Para mais informações sobre a configuração e opções do Gitleaks, consulte:
| Entrada | Descrição | Padrão |
|---|
job_name | Nome do job de CI | "secret scanning" |
stage | Estágio do pipeline | "test" |
image | Imagem Docker para Gitleaks | "registry.gitlab.com/niclas-zone/ctr/gitleaks:8.28.0" |
GITLEAKS_EXTRA_ARGS | Argumentos extras para Gitleaks | "--verbose --redact --report-format json" |
GITLEAKS_CONFIG | Caminho para o ficheiro de configuração local do Gitleaks | "" |
GITLEAKS_REMOTE_CONFIG | URL para descarregar o ficheiro de configuração do Gitleaks | "" |