修改暴露在github的密钥等隐私操作

小白写博客,并不是很了解,希望有大佬可以指点

1.首先禁用这些暴露的密钥!

2.安装 gitleaks

git bash页面

bash 复制代码
winget install Gitleaks.Gitleaks

其他系统可参照下表安装:

操作系统 安装命令
macOS (使用 Homebrew) brew install gitleaks
Linux (Ubuntu/Debian) sudo apt install gitleaks
Docker docker pull zricethezav/gitleaks:latest

如果 winget 不可用(极少见)

https://github.com/gitleaks/gitleaks/releases

你可以根据需求,参考下表选择不同的扫描方式。

扫描目标 命令 (gitbash 中执行) 说明
全面扫描 Git 历史 (推荐) gitleaks git --verbose . 这是最全面的方式,会扫描项目的所有提交历史 ,能发现已删除但仍残留在历史中的敏感信息。当前目录用 . 表示,这也是我们刚才执行命令的位置。
只扫描当前文件 gitleaks dir --verbose 速度快,但扫描范围有限,仅检查当前文件快照,无法发现历史记录中的问题。
只检查即将提交的更改 gitleaks git --pre-commit 在每次 git commit 前使用,能及早阻止敏感信息进入版本库,是预防泄露的最佳实践。

执行gitleaks git --verbose .后,终端会显示扫描进度。--verbose参数(即--verbose)可以让你看到更详细的过程。如果发现敏感信息,它会直接在终端中列出。

扫描日志中记录的关键信息

  • Leak:发现的风险项。

  • RuleID :匹配到的规则ID (如 generic-api-key,表示通用的 API 密钥模式)。

  • Description:对该风险的描述。

  • Commit:存在该风险的提交哈希值。

  • File:发现风险的文件路径。

  • Line:风险所在的行号。

  • Match:匹配到的内容片段(可能已部分遮蔽)。

  • Secret :泄露的密钥原文(此项需要重点关注)。

安装到本地

可以检测暴露的隐私

3.下载 BFG

https://rtyley.github.io/bfg-repo-cleaner/

下载 bfg-1.15.0.jar(或最新版),放到项目目录外(比如桌面)

4.创建 secrets.txt(要替换的字符串列表)

在项目根目录下创建一个 secrets.txt
可以让ai帮你检查哪些意思暴露并帮你写好这个文件

5.运行 BFG重写本地历史,密钥变成 REPLACED

在项目目录的 Git Bash 中

bash 复制代码
java -jar bfg路径 --replace-text secrets.txt .

6.让ai修改你的项目中的硬编码

**7.**强制推送到远程仓库(覆盖旧历史)

相关推荐
深蓝AI4 小时前
GitHub的Push一年涨4.9倍:AI Agent为什么逼它重做Git存储?
人工智能·github
zhengqweasd8 小时前
机房托管服务器怎么选硬盘,机械盘和 SSD 托管场景差异
运维·服务器·github
七牛云行业应用10 小时前
OpenCode 报错 Rate limit exceeded:限流原因、日志定位与修复步骤(2026 年 10 月)
人工智能·github
SL_staff10 小时前
目标健康度自检清单:开发者视角下的目标-计划-任务链路断点诊断
java·开源·github
SL_staff11 小时前
设备越多系统越崩?根源在三层抽象失效
spring boot·物联网·github
北极象12 小时前
Adobe全家桶被AI克隆,github地址
adobe·github
来自于狂人14 小时前
GitHub 开源趋势日报 | 2026年10月9日
开源·github
wflynn14 小时前
GitHub 今日推荐|wordcraft:用 Rust 重写 Word 内核并开放给 AI 调用
rust·开源·github
用户8132679332516 小时前
行情数据晚到几秒,会让量化策略失去优势吗?从信号时间到回测偏差
后端·github·api