willibrandon/picket

GitHub: willibrandon/picket

Picket 是一款基于 .NET 的原生 AOT 机密扫描器,兼容 Gitleaks 规则并提供 CI/CD 集成与可嵌入库,用于在源代码中检测泄露的敏感凭证。

Stars: 1 | Forks: 0

# Picket Picket 是一款基于 MIT 许可证的 .NET 机密扫描器。它提供了兼容 Gitleaks 的命令行操作界面、Picket 原生扫描接口、Native AOT 发布二进制文件、dotnet 工具包,以及可用于嵌入的、AOT 安全的库(涵盖规则、扫描、报告和端点安全)。 ## 工具 安装命令行扫描器: ``` dotnet tool install --global Picket ``` 安装交互式终端报告分类伴侣: ``` dotnet tool install --global Picket.Tui.Cli ``` 发布压缩包为直接可下载的 Native AOT 可执行文件。dotnet 工具包是特定于 RID 的 Native AOT NuGet 工具包,在安装时由 .NET CLI 自动为 Windows、Linux 和 macOS 的 x64/Arm64 架构选择合适的版本。 ## CI 集成 使用 [Picket Secret Scanner](https://github.com/marketplace/actions/picket-secret-scanner) GitHub Action: ``` - uses: actions/checkout@v7.0.1 - uses: willibrandon/picket@v0 with: upload-sarif: true ``` Azure Pipelines 可以安装[来自 Visual Studio Marketplace 的 Picket](https://marketplace.visualstudio.com/items?itemName=willibrandon.picket) 并使用 `PicketScan@1` 任务: ``` - task: PicketScan@1 inputs: target: "$(Build.SourcesDirectory)" failOn: "findings" ``` 有关权限、输入、报告和失败行为,请参阅 [GitHub Action](https://github.com/willibrandon/picket/blob/main/docs/ACTION.md) 和 [Azure DevOps](https://github.com/willibrandon/picket/blob/main/docs/AZURE_DEVOPS.md)。 ## 库 Picket 发布了以下可嵌入的包: - `Picket.Rules` - `Picket.Engine` - `Picket.Compat` - `Picket.Report` - `Picket.Security` 公共库的接口被刻意设计得十分精简且确保 AOT 安全。有关示例和各包的作用,请参阅 `docs/EMBEDDING.md`。 ## 文档 项目文档发布于: ``` https://willibrandon.github.io/picket/ ```
标签:CCS 2025, CI/CD 集成, DevSecOps, Gitleaks 兼容, HTTP客户端, Java RMI, LNA, Native AOT, StruQ, 上游代理, 多人体追踪, 提示注入防御, 源代码安全