Aperçu
GitGuardian est spécialisé dans la détection des secrets au sein du code source, mais nous prévoyons également d'étendre la surveillance à d'autres sources telles que les systèmes de messagerie, les tableaux de gestion de projet, les wikis, etc.
Outils de codage IA : scan des secrets pour le développement assisté par IA
Les outils de codage IA comme Cursor et Claude Code peuvent exposer involontairement des secrets via des prompts, des commandes et des lectures de fichiers. ggshield s'intègre à ces outils grâce à leurs systèmes de hooks pour détecter et bloquer les secrets en temps réel, avant qu'ils n'atteignent le modèle d'IA.
GitGuardian prend actuellement en charge :
Plugins et extensions IDE : détection des secrets en temps réel dans votre environnement de développement
GitGuardian s'intègre aux IDE et éditeurs de code populaires pour fournir une détection des secrets en temps réel pendant que vous écrivez du code.
GitGuardian prend actuellement en charge :
Intégrations CI/CD : détection des secrets dans votre workflow CI/CD.
GitGuardian s'intègre aux outils CI les plus courants via notre application CLI : ggshield.
GitGuardian prend actuellement en charge :
- Azure pipelines
- Bitbucket pipelines
- Circle CI
- Drone CI
- GitHub Actions
- GitLab pipelines
- Jenkins CI
- Travis CI
Hooks git : empêcher les secrets d'atteindre votre VCS.
L'application CLI de GitGuardian, ggshield, vous permet d'intégrer la détection des secrets dans votre workflow git et de décaler votre sécurité vers la gauche (shift left).
GitGuardian prend actuellement en charge les hooks suivants :
Docker
L'application CLI de GitGuardian, ggshield, vous permet de scanner des images Docker.
Surveiller d'autres sources
GitGuardian a l'intention de prendre en charge progressivement davantage de sources de données pour le scan des secrets à l'avenir. Depuis la version 1.14.1, ggshield prend en charge un nouveau format d'entrée docset. Consultez la documentation correspondante pour plus de détails.
Si GitGuardian ne prend pas encore en charge l'une des sources que vous souhaitez surveiller, vous pouvez construire votre propre intégration en tirant parti de notre API publique de détection des secrets.
Résoudre les problèmes de connectivité
Si vous rencontrez des problèmes de connectivité avec votre instance GitGuardian, veuillez consulter cette section de la documentation d'internal monitoring de GitGuardian.