複数の場所を検査
Git履歴、.envなどのファイル、ステージ済み差分、作業ツリー、CIログ、Dockerレイヤーに対応します。
OPEN SOURCE SECRET DETECTION CLI
Git履歴、環境変数ファイル、CIログ、Dockerレイヤーを横断して、認証情報やトークンを検出。見つかったシークレットに優先度を付け、対応すべきものを見分けやすくするGo製CLIです。
Go CLI / MIT License
WHY SECRETLENS
開発中の差分から過去のコミット、CIやコンテナに残った痕跡まで、用途に合わせてスキャン範囲を選べます。
Git履歴、.envなどのファイル、ステージ済み差分、作業ツリー、CIログ、Dockerレイヤーに対応します。
ルール、エントロピー、ファイルの文脈などからスコアを計算し、CRITICALからLOWまで分類します。
終了コード、SARIF、PRコメント、ベースライン、カスタムルールを使ってローカルとCIに組み込めます。
SCAN SOURCES
日常のコミット前チェックから、既存プロジェクトの調査やOrganization横断監査まで段階的に使えます。
gitコミット履歴envfile環境変数・設定ファイルstagedステージ済み差分worktree未コミットの変更cilogGitHub Actions / GitLab CIdockerイメージレイヤーGET STARTED
Goが利用できる環境で、最新版をインストールします。
go install github.com/nobuo-miura/SecretLens/cmd/secretlens@latestsecretlens scan .secretlens scan --staged --fail-on=HIGH .secretlens scan --all --format=sarif --out=results.sarif .SCAN LOCALLY · PRIORITIZE CLEARLY · INTEGRATE WITH CI