sluiys/Saint-Trina

GitHub: sluiys/Saint-Trina

Saint Trina 是一个 Git pre-commit 钩子,在代码提交前静态扫描暂存文件以阻止硬编码密钥和敏感数据泄露到版本控制系统中。

Stars: 2 | Forks: 0

#
Saint Trina
Saint Trina Logo
Saint Trina 是一个本地的 pre-commit hook,用于静态分析暂存文件,以防止敏感数据和硬编码 token 泄露到版本控制系统中。 ## 安装说明 在任何 Git 仓库的根目录下运行以下命令以注入 pre-commit hook: ``` curl -sSL https://raw.githubusercontent.com/sluiys/Saint-Trina/main/install.rb | ruby ``` ## 架构与检测范围 扫描器会拦截 git commit 过程。如果检测到违规行为,将自动中止提交。核心引擎会扫描: ``` AWS Access Keys Cloud provider tokens (GitHub, Stripe, Google Cloud) Hardcoded secrets in standard variable assignments ``` ## 极高风险锁定 被指定为固有安全风险的文件(例如 .env、.pem、id_rsa)会在逐行评估之前被直接拒绝。 ## 绕过规则 为了允许在提交中存在误报或刻意的模拟数据,请使用以下内联指令: ``` Line Bypass: Append saint-trina:ignore-line as a comment on the flagged line. File Bypass: Add saint-trina:ignore-file on line 1 to skip scanning the entire file. ``` ## 卸载说明 要从仓库中移除该 hook,请删除安装程序生成的文件: ``` rm .git/hooks/pre-commit ```
标签:DevSecOps, Git钩子, StruQ, 上游代理, 云安全监控, 应用安全, 静态分析