Как исключить отдельный секрет из сканирования truffleHog в конвейере?
например: у меня есть файл mycode.py, он содержит 2 секрета myfakesecret: "ANSAJHSAKDKDMKADKAMCKSMKSMCKSCC"MyOriginalSecret: "H%&&^DBSHDBHBBBS%^&&&DSD2343"
Я хочу игнорировать myfakesecret, но не MyOriginalSecret при сканировании truffleHog.
Если я использую --exclude_paths exclude-patterns.txt, где exclude-patterns.txt содержит mycode.py, тогда сканирование трюфелей игнорирует оба секрета.
Могу ли я указать секретный хэш или имя или любой другой способ исключить секретный неполный файл, чтобы он игнорировал конкретный секрет?
1 ответ
В идеале ваш код вообще не включает секретный секрет.
Таким образом, сканированию truffleHog нечего игнорировать / исключать.
mycode.py
должен прочитать этот секрет из файла / источника вне репозитория во время выполнения (когда вы выполняете программу.