gitleaks/gitleaks

Найди секреты с Gitleaks 🔑

Инференс⭐ 29 407Goпоследний релиз: v8.30.1
Открыть на GitHub ↗Сайт проекта ↗

Что это за инструмент

Gitleaks — это инструмент с открытым исходным кодом для обнаружения секретов (паролей, API-ключей, токенов) в git-репозиториях, файлах и потоках данных.

Зачем нужен

Инструмент сканирует код на наличие случайно оставленных учетных данных, предотвращая их утечку. Он полезен для автоматизации проверки безопасности на этапах разработки и CI/CD, а также для аудита уже существующих репозиториев.

Что можно реализовать

  • Интеграция проверки секретов в CI/CD пайплайны через GitHub Actions (gitleaks-action)
  • Запуск проверки перед коммитом с помощью pre-commit хуков для блокировки коммитов с утечками
  • Сканирование локальных директорий или файлов на наличие хардкод-паролей
  • Анализ истории коммитов в git-репозиториях для поиска старых утечек
  • Обработка данных из stdin для гибкой интеграции в другие скрипты

Ключевые возможности

  • Поддержка сканирования git-репозиториев, директорий и stdin
  • Встроенные правила для обнаружения специфичных секретов (например, sidekiq-secret)
  • Возможность работы через Docker, Homebrew или как бинарный файл
  • Наличие механизма игнорирования ложных срабатываний (baseline-path, .gitleaksignore)
  • Возможность включения только конкретных правил через флаг --enable-rule

👤 Кому подойдёт: разработчики, DevOps-инженеры, специалисты по информационной безопасности

Релизы

v8.30.1minor
🕐 6 мес назад · релиз на GitHub ↗

Релиз gitleaks v8.30.1: переход на Go 1.24, обновление goreleaser и оптимизация шаблонов отчётов.

  • Added: Сборка переключена на Go 1.24.
  • Added: Обновлён goreleaser.
  • Fixed: Удалены лишние функции из шаблона отчётов.
  • Внесены мелкие улучшения и исправления.