Gitleaks 是一款 SAST 工具,用于检测 git repos 中的密码、api key 和 tokens 等 hardcoded secrets。Gitleaks 是一个易于使用的、一体化的解决方案,可以在你的代码中找到过去或现在的 secrets。
特性:
- 扫描 commited secrets
- 扫描 unstaged secrets 以将安全性左移
- 扫描目录和文件
- 在 CI/CD 管道中运行 Gitleaks Action
- 通过 toml 配置自定义规则
- 使用 go-git 提高性能
- json、sarif 和 csv 报告
Gitleaks 可以用 Homebrew、Docker 或 Go 来安装。Gitleaks也可以在发布页面上以二进制形式提供给许多流行的平台和操作系统类型。此外,Gitleaks 可以作为 pre-commit hook 直接在你的 repo中实现。