一个用于分析源代码中是否存在密钥、凭据、API 密钥、服务器和数据库主机名/URL 等更多内容的 GitHub Action!当你将此 Action 添加到 GitHub Actions 后,我们将分析你的源代码,确保你的提交中不包含敏感数据。请参阅下文了解我们扫描的特定凭据类型和文件。
name: Example SecureStack Secrets Analysis GitHub Action
on: push
jobs:
security:
runs-on: ubuntu-latest
steps:
- name: Checkout repo for running secrets analysis within workflow
id: checkout
uses: actions/[email protected]
with:
fetch-depth: 0
- name: Secrets Analysis Step
id: secrets
uses: SecureStackCo/[email protected]
with:
securestack_api_key: ${{ secrets.SECURESTACK_API_KEY }}
securestack_app_id: ${{ secrets.SECURESTACK_APP_ID }}
severity: critical
flags: '-d 1'
注意 - 要了解 Action 输入项 flags 的可能取值,请在本地运行 SecureStack cli:
$ bloodhound-cli code --help






你可以直接在 GitHub Action 工作流输出中查看分析结果
你可以使用我们的 bloodhound-cli : 在本地运行密钥分析
bloodhound-cli code -s -d 1 -a <app_id>
你可以通过 SecureStack SaaS 与分析结果进行交互
即将推出!
由 SecureStack 用 💜 制作