git-scanner
AktywnyNarzędzie CLI w Go do skanowania lokalnych i GitHubowych repozytoriów pod kątem wycieków sekretów, z obsługą historii gita, raportami i trybem ciągłego monitoringu.
Technologie
git-scanner to autorskie narzędzie open source do wykrywania ekspozycji sekretów w repozytoriach kodu. Skanuje lokalne katalogi oraz repozytoria GitHub, w tym pełną historię gita, a pod spodem orkiestruje Gitleaks w przewidywalnym, operatorskim workflow.
Co rozwiązuje
Wycieki sekretów rzadko są problemem jednego pliku. Token, klucz API albo prywatny klucz może zostać usunięty z aktualnego drzewa, ale nadal żyć w historii repozytorium. git-scanner pomaga cyklicznie sprawdzać takie miejsca i szybciej zauważać nowe znaleziska.
Projekt jest pomyślany jako narzędzie, które można uruchomić jednorazowo po audycie repozytorium albo zostawić w trybie obserwacji dla wskazanych targetów.
Zakres funkcji
- skanowanie lokalnych repozytoriów i repozytoriów GitHub
- analiza pełnej historii gita, nie tylko aktualnego drzewa plików
- obsługa targetów: lokalna ścieżka, pojedyncze repo GitHub albo właściciel/organizacja
- tryb jednorazowego skanu oraz ciągłe skanowanie według interwału
- alertowanie tylko na nowe znaleziska
- raporty JSON, Markdown i HTML z domyślnie zredagowanymi wartościami sekretów
- automatyczna instalacja i weryfikacja checksum Gitleaks, jeśli nie ma go w
PATH
Bezpieczeństwo operacyjne
Token GitHuba jest czytany ze zmiennej środowiskowej, a nie z pliku konfiguracyjnego czy raportu. Narzędzie zapisuje raporty i lokalny stan z ograniczonymi uprawnieniami, a pobrany binarny Gitleaks jest weryfikowany przed uruchomieniem.
Dlaczego pokazuję ten projekt
To praktyczny element higieny security dla zespołów i osób pracujących z wieloma repozytoriami. Łączy sprawdzony silnik detekcji z wygodniejszą warstwą automatyzacji, raportowania i monitorowania zmian w czasie.