Skip to content

globis-org/org-secrets-scan

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

23 Commits
 
 
 
 
 
 
 
 

Repository files navigation

org-secrets-scan

aquasecurity/trivyを使用して秘匿情報を検出し。Pull Request にコメントを追加します。

この workflow は Required workflows の機能を用いて GLOBIS Organization 配下の全てのリポジトリで動作されることを前提としています。

image

カスタマイズ

必要に応じて、各リポジトリのルートディレクトリに trivy-secret.yaml を配置することで検知ルールの追加や検知対象から外すことができます。

詳細は 公式ドキュメント を参考にしてください

trivy-secret.yaml が意図したように動くかはローカル環境で動作確認することが可能です。

trivy のインストール方法については こちら を参考にしてください。

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published