Утечки часто происходят не из-за взломов, а из-за… коммитов. gitleaks ищет токены, ключи и пароли, случайно попавшие в git-репозитории или CI.
➡️ Что умеет:
— Проверяет историю коммитов и текущие файлы
— Ловит секреты по шаблонам (AWS, GitHub, Slack, etc.)
— Работает локально, в CI/CD или pre-commit hook’ом
— Поддерживает отчёты в JSON, SARIF и HTML
➡️ Пример запуска:
gitleaks detect -s ./repo -r report.json
💡 Зачем нужно:
Один забытый токен — и привет, утечка данных. gitleaks не даст этому случиться: найдёт секрет до того, как он попадёт в прод.
🔗 Ссылка на GitHub
🐸 Библиотека хакера
#tool_of_the_week