Vue d'ensemble
GitGuardian se spécialise dans la détection de secrets au sein du code source, mais nous prévoyons également d'étendre la surveillance à d'autres sources telles que les systèmes de messagerie, les outils de gestion de projet, les wikis, etc.
Outils de coding IA : scan de secrets pour le développement assisté par IA
Les outils de coding IA comme Cursor et Claude Code peuvent involontairement exposer des secrets via les prompts, les commandes et les lectures de fichiers. ggshield s'intègre à ces outils via leur système de hooks pour détecter et bloquer les secrets en temps réel, avant qu'ils n'atteignent le modèle IA.
GitGuardian prend actuellement en charge :
Plugins et extensions IDE : détection de secrets en temps réel dans votre environnement de développement
GitGuardian s'intègre aux IDE et éditeurs de code populaires pour fournir une détection de secrets en temps réel pendant que vous écrivez du code.
GitGuardian prend actuellement en charge :
Intégrations CI/CD : détection de secrets dans votre workflow CI/CD
GitGuardian s'intègre aux outils CI les plus courants via notre application CLI : ggshield.
GitGuardian prend actuellement en charge :
- Azure pipelines
- Bitbucket pipelines
- Circle CI
- Drone CI
- GitHub Actions
- GitLab pipelines
- Jenkins CI
- Travis CI
Git hooks : empêchez les secrets d'atteindre votre VCS
L'application CLI de GitGuardian, ggshield, vous permet d'intégrer la détection de secrets dans le workflow git et de shift-left votre sécurité.
GitGuardian prend actuellement en charge les hooks suivants :
Docker
L'application CLI de GitGuardian, ggshield, vous permet de scanner des images Docker.
Surveillance d'autres sources
GitGuardian a l'intention de prendre progressivement en charge davantage de sources de données pour le scan de secrets à l'avenir. Depuis la version 1.14.1, ggshield prend en charge un nouveau format d'entrée docset. Référez-vous à la documentation correspondante pour plus de détails.
Si GitGuardian ne prend pas encore en charge l'une des sources que vous souhaitez surveiller, vous pouvez créer votre propre intégration en exploitant notre API publique pour la détection de secrets.
Dépannage des problèmes de connectivité
En cas de problèmes de connectivité avec votre instance GitGuardian, veuillez vous référer à cette section de la documentation Internal Monitoring de GitGuardian.