Repo-supervisor

Repo-supervisor

Serverløst værktøj, der registrerer hemmeligheder og adgangskoder i dine pull-anmodninger - en fil ad gangen.
Det sker undertiden, at du ved en fejltagelse kan begå hemmeligheder eller adgangskoder til dit arkiv.Den anbefalede bedste praksis er ikke at begå hemmelighederne, det er indlysende.Men ikke altid så indlysende, når du har en stor fusion, der venter på at blive revideret.Dette værktøj giver dig mulighed for at opsætte en webhook, der venter på Pull-anmodningerne og scanner alle interessante filer for at kontrollere for lækkede hemmeligheder.Hver gang PR opdateres, gendannes de seneste ændringer og genererer en rapport.Både anerkendelses- og afvisningshandlinger udløser Slack-anmeldelse, der gør det muligt at forbedre eller rette hemmeligholdelsesregler.Anerkendelsesrapport (JA): Godkend denne rapport som gyldige, opdagede strenge er faktiske hemmeligheder.Afvis rapport (NO): Afvis rapport, registrerede hemmeligheder er ikke legitimationsoplysninger, men kun objektidentifikatorer, meddelelser eller andre ikke-relaterede strenge.Det vil hjælpe med at forbedre forholdet mellem falsk-positivitet.
repo-supervisor

Kategorier

Alternativer til Repo-supervisor for alle platforme med kommerciel licens