Поиск секретов в CLI проектах¶
Загрузка отчета в CLI проект¶
В CLI проект можно импортировать отдельно созданный отчет в формате json
. Об использовании Gitleaks в командой строке можно прочесть в документации инструмента.
- После получения отчета от инструмента необходимо перейти на вкладку Secrets выбранного проекта.
- Нажать на кнопку Import report file.
- Выбрать файл с отчетом и указать каким инструментом он был создан, затем нажать на кнопку Upload.
Сканирование CLI-проектов¶
Для сканирования секретов в CLI проектах и интеграции в CI/CD конвейер используется команда secrets gitleaks dir
в консольном агенте Johnny.
Более подробно об использовании команды можно прочесть в документации агента.