git-scanner | Jarosław Kuler
← Projekty

git-scanner

Aktywny

Narzędzie CLI w Go do skanowania lokalnych i GitHubowych repozytoriów pod kątem wycieków sekretów, z obsługą historii gita, raportami i trybem ciągłego monitoringu.

Technologie

GoGitHubCLIGitleaksSecuritySecrets
Repozytorium na GitHubie →

git-scanner to autorskie narzędzie open source do wykrywania ekspozycji sekretów w repozytoriach kodu. Skanuje lokalne katalogi oraz repozytoria GitHub, w tym pełną historię gita, a pod spodem orkiestruje Gitleaks w przewidywalnym, operatorskim workflow.

Co rozwiązuje

Wycieki sekretów rzadko są problemem jednego pliku. Token, klucz API albo prywatny klucz może zostać usunięty z aktualnego drzewa, ale nadal żyć w historii repozytorium. git-scanner pomaga cyklicznie sprawdzać takie miejsca i szybciej zauważać nowe znaleziska.

Projekt jest pomyślany jako narzędzie, które można uruchomić jednorazowo po audycie repozytorium albo zostawić w trybie obserwacji dla wskazanych targetów.

Zakres funkcji

  • skanowanie lokalnych repozytoriów i repozytoriów GitHub
  • analiza pełnej historii gita, nie tylko aktualnego drzewa plików
  • obsługa targetów: lokalna ścieżka, pojedyncze repo GitHub albo właściciel/organizacja
  • tryb jednorazowego skanu oraz ciągłe skanowanie według interwału
  • alertowanie tylko na nowe znaleziska
  • raporty JSON, Markdown i HTML z domyślnie zredagowanymi wartościami sekretów
  • automatyczna instalacja i weryfikacja checksum Gitleaks, jeśli nie ma go w PATH

Bezpieczeństwo operacyjne

Token GitHuba jest czytany ze zmiennej środowiskowej, a nie z pliku konfiguracyjnego czy raportu. Narzędzie zapisuje raporty i lokalny stan z ograniczonymi uprawnieniami, a pobrany binarny Gitleaks jest weryfikowany przed uruchomieniem.

Dlaczego pokazuję ten projekt

To praktyczny element higieny security dla zespołów i osób pracujących z wieloma repozytoriami. Łączy sprawdzony silnik detekcji z wygodniejszą warstwą automatyzacji, raportowania i monitorowania zmian w czasie.