home
Products
Developer Endpoint Protection
GitGuardian Developer Endpoint Protection detects intrusion on your developers workstations, finds secrets sitting there before attackers do, and stops them leaking by your developers' agents with AI Hooks.
Endpoint Protection est uniquement disponible pour les workspaces disposant d'un plan Business ou Enterprise.
Les scans de machines avec détections de secrets, les appels d'outils MCP et les sessions complètes d'agents IA nécessitent ClickHouse sur votre instance.
Pourquoi sécuriser vos endpoints est important
Les dépôts, la CI et les outils de collaboration ne voient que les secrets qui quittent l'ordinateur portable.
Les clés d'API dans les fichiers .env, les tokens dans l'historique du shell et les identifiants dans les configurations MCP ou d'agents de codage IA restent souvent sur la machine pendant des jours, des semaines ou des mois.
Endpoint Protection comble cette lacune avec le même moteur ggshield que de nombreuses équipes exécutent déjà en pre-commit ou dans la CI, déployé à grande échelle via votre MDM selon un planning (et non un agent continu de type EDR).
Parallèlement à cet inventaire, la protection par honeytoken ajoute la détection d'intrusion au même déploiement. Elle place un identifiant leurre là où les collecteurs d'identifiants regardent en premier, de sorte que vous êtes alerté dès qu'une de vos machines est compromise.
Où aller ensuite
- Démarrer : essayez Endpoint Protection sur une seule machine
- Concepts fondamentaux : capacités, modèle de confidentialité et ce qui est scanné
- Protéger les endpoints avec les Honeytokens : transformez chaque machine en piège pour les collecteurs d'identifiants
- Surveiller la couverture : suivez la couverture de scan et de honeytoken sur l'ensemble du parc
- Remédier aux détections : agissez sur les secrets découverts sur vos endpoints
- Prévenir les fuites avec les AI Hooks : bloquez les secrets dans les prompts et les appels d'outils des outils de codage IA
- Déployer Endpoint Protection : déploiement MDM avec un token de compte de service