Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GitLeaks — Компонент CI для инструмента SAST Gitleaks, который сканирует git-репозитории на наличие жестко закодированных секретов, ключей API и токенов с поддержкой пользовательской и удаленной конфигурации. | Kitploit
Инструменты/GitLabGitLab/niclas-zone/ci/gitleaks
Статический анализАнализ КодаDevSecOpsОбнаружение Секретов
GitLabniclas-zone/ci/gitleaks

GitLeaks

Компонент CI для инструмента SAST Gitleaks, который сканирует git-репозитории на наличие жестко закодированных секретов, ключей API и токенов с поддержкой пользовательской и удаленной конфигурации.

РепозиторийСайт
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Компонент GitLeaks для GitLab CI

Компонент GitLab CI для Gitleaks — инструмента SAST для обнаружения и предотвращения жёстко закодированных секретов, таких как пароли, ключи API и токены, в git-репозиториях.

Возможности

  • Обнаружение секретов: Сканирует репозитории на наличие жёстко закодированных секретов и конфиденциальной информации.
  • Комплексные правила: Обширный набор встроенных правил для обнаружения различных типов секретов.
  • Пользовательская конфигурация: Поддержка локальных и удалённых файлов конфигурации.
  • Несколько форматов вывода: Поддержка JSON, SARIF и других форматов отчётов.
  • Гибкие аргументы: Передача дополнительных флагов напрямую в Gitleaks.
  • Удалённая конфигурация: Загрузка и использование файлов конфигурации из удалённых URL.
  • Настраиваемые параметры задачи: Изменение имени задачи, этапа и контейнерного образа.

Использование

Базовое использование

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest

stages:
  - test

С пользовательской конфигурацией

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
    inputs:
      GITLEAKS_CONFIG: ".gitleaks.toml"
      GITLEAKS_EXTRA_ARGS: "--verbose --report-format sarif"

stages:
  - test

С удалённой конфигурацией

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
    inputs:
      GITLEAKS_REMOTE_CONFIG: "https://gitlab.com/niclas-zone/ci/gitleaks/-/raw/main/configs/gitleaks.toml"

stages:
  - test

Входные параметры

InputОписаниеЗначение по умолчанию
job_nameИмя задачи CI"secret scanning"
stageЭтап конвейера"test"
imageDocker-образ для Gitleaks"registry.gitlab.com/niclas-zone/ctr/gitleaks:8.28.0"
GITLEAKS_EXTRA_ARGSДополнительные аргументы для Gitleaks"--verbose --redact --report-format json"
GITLEAKS_CONFIGПуть к локальному файлу конфигурации""
GITLEAKS_REMOTE_CONFIGURL для загрузки файла конфигурации""

Файлы конфигурации

Локальная конфигурация

Поместите файл .gitleaks.toml в корень вашего репозитория или укажите путь с помощью GITLEAKS_CONFIG.

Удалённая конфигурация

Установите GITLEAKS_REMOTE_CONFIG, чтобы загрузить файл конфигурации из URL. Это удобно для совместного использования конфигураций в нескольких проектах.

Конфигурация по умолчанию

Если не указана ни локальная, ни удалённая конфигурация, компонент будет использовать встроенные правила Gitleaks по умолчанию.

Артефакты

Компонент генерирует следующие артефакты:

  • gitleaks-report.json: Результаты сканирования в формате JSON (или другом формате в зависимости от аргумента --report-format)

Документация

Для получения дополнительной информации о конфигурации и параметрах Gitleaks см.:

  • Документация Gitleaks
  • Руководство по конфигурации
  • Параметры командной строки
Скачать инструмент