一个简单的命令行工具,用于查找文件中的AWS凭证。针对Jenkins和其他CI系统进行了优化。
我怀疑市面上还有其他更好的工具(例如 git-secrets),但我找不到能快速进行粗略扫描且与Jenkins良好集成的工具。
要安装,只需将其复制到你想要的位置并安装依赖项:
pip install -r ./requirements.txt
此工具基于 Python 3.6 编写。
运行方式:
python cred_scanner.py
这将扫描本地目录及其所有子目录。它会列出文件、哪些文件包含潜在的访问密钥,以及哪些文件由于文件格式无法扫描。如果发现任何潜在密钥,cred_scanner 会以状态码 1 退出。
Usage: cred_scanner.py [OPTIONS]
Options:
--path TEXT 扫描本地目录以外的路径
--secret 同时查找密钥模式。由于密钥的特性,这可能会导致很多误匹配。
--help 显示此消息并退出。
要在Jenkins中作为测试运行,只需使用命令行或将其作为步骤添加到Jenkins构建中。Jenkins在看到退出码 1 时会自动将构建标记为失败。