Как сканировать удаленный репозиторий с помощью gitleaks
Я пытаюсь сканировать удаленный репозиторий с помощью Gitleaks (https://github.com/gitleaks/gitleaks).
Я прочитал документ и пару примеров, показывающих, что вы можете использовать --access-token и --repo-url для сканирования удаленного репозитория, но теперь, когда я собрал источники, я получаю «неизвестный флаг».
Есть ли у вас идеи, как это сделать в новой версии? или это альтернативная версия gitleaks?
Хорошего дня !
1 ответ
См. https://github.com/gitleaks/gitleaks/issues/1035#issuecomment-1317365634 :
*v8.0.0 удалила всю сетевую активность. То есть gitleaks больше не занимается клонированием репозиториев. Вы можете сделать что-то вроде:
git clone {repo} cd {repo} gitleaks detect
не проверяет удаленные репозитории — он клонирует их локально. Таким образом, вы можете клонировать себя, а затем запуститьgitleaks
.