willibrandon/picket
GitHub: willibrandon/picket
Picket 是一款基于 .NET 的原生 AOT 机密扫描器,兼容 Gitleaks 规则并提供 CI/CD 集成与可嵌入库,用于在源代码中检测泄露的敏感凭证。
Stars: 1 | Forks: 0
# Picket
Picket 是一款基于 MIT 许可证的 .NET 机密扫描器。它提供了兼容 Gitleaks 的命令行操作界面、Picket 原生扫描接口、Native AOT 发布二进制文件、dotnet 工具包,以及可用于嵌入的、AOT 安全的库(涵盖规则、扫描、报告和端点安全)。
## 工具
安装命令行扫描器:
```
dotnet tool install --global Picket
```
安装交互式终端报告分类伴侣:
```
dotnet tool install --global Picket.Tui.Cli
```
发布压缩包为直接可下载的 Native AOT 可执行文件。dotnet 工具包是特定于 RID 的 Native AOT NuGet 工具包,在安装时由 .NET CLI 自动为 Windows、Linux 和 macOS 的 x64/Arm64 架构选择合适的版本。
## CI 集成
使用 [Picket Secret Scanner](https://github.com/marketplace/actions/picket-secret-scanner) GitHub Action:
```
- uses: actions/checkout@v7.0.1
- uses: willibrandon/picket@v0
with:
upload-sarif: true
```
Azure Pipelines 可以安装[来自 Visual Studio Marketplace 的 Picket](https://marketplace.visualstudio.com/items?itemName=willibrandon.picket) 并使用 `PicketScan@1` 任务:
```
- task: PicketScan@1
inputs:
target: "$(Build.SourcesDirectory)"
failOn: "findings"
```
有关权限、输入、报告和失败行为,请参阅 [GitHub Action](https://github.com/willibrandon/picket/blob/main/docs/ACTION.md) 和 [Azure DevOps](https://github.com/willibrandon/picket/blob/main/docs/AZURE_DEVOPS.md)。
## 库
Picket 发布了以下可嵌入的包:
- `Picket.Rules`
- `Picket.Engine`
- `Picket.Compat`
- `Picket.Report`
- `Picket.Security`
公共库的接口被刻意设计得十分精简且确保 AOT 安全。有关示例和各包的作用,请参阅 `docs/EMBEDDING.md`。
## 文档
项目文档发布于:
```
https://willibrandon.github.io/picket/
```
标签:CCS 2025, CI/CD 集成, DevSecOps, Gitleaks 兼容, HTTP客户端, Java RMI, LNA, Native AOT, StruQ, 上游代理, 多人体追踪, 提示注入防御, 源代码安全