修改暴露在github的密钥等隐私操作

小白写博客,并不是很了解,希望有大佬可以指点

1.首先禁用这些暴露的密钥!

2.安装 gitleaks

git bash页面

bash 复制代码
winget install Gitleaks.Gitleaks

其他系统可参照下表安装:

操作系统 安装命令
macOS (使用 Homebrew) brew install gitleaks
Linux (Ubuntu/Debian) sudo apt install gitleaks
Docker docker pull zricethezav/gitleaks:latest

如果 winget 不可用(极少见)

https://github.com/gitleaks/gitleaks/releases

你可以根据需求,参考下表选择不同的扫描方式。

扫描目标 命令 (gitbash 中执行) 说明
全面扫描 Git 历史 (推荐) gitleaks git --verbose . 这是最全面的方式,会扫描项目的所有提交历史 ,能发现已删除但仍残留在历史中的敏感信息。当前目录用 . 表示,这也是我们刚才执行命令的位置。
只扫描当前文件 gitleaks dir --verbose 速度快,但扫描范围有限,仅检查当前文件快照,无法发现历史记录中的问题。
只检查即将提交的更改 gitleaks git --pre-commit 在每次 git commit 前使用,能及早阻止敏感信息进入版本库,是预防泄露的最佳实践

执行gitleaks git --verbose .后,终端会显示扫描进度。--verbose参数(即--verbose)可以让你看到更详细的过程。如果发现敏感信息,它会直接在终端中列出。

扫描日志中记录的关键信息

  • Leak:发现的风险项。

  • RuleID :匹配到的规则ID (如 generic-api-key,表示通用的 API 密钥模式)。

  • Description:对该风险的描述。

  • Commit:存在该风险的提交哈希值。

  • File:发现风险的文件路径。

  • Line:风险所在的行号。

  • Match:匹配到的内容片段(可能已部分遮蔽)。

  • Secret :泄露的密钥原文(此项需要重点关注)。

安装到本地

可以检测暴露的隐私

3.下载 BFG

https://rtyley.github.io/bfg-repo-cleaner/

下载 bfg-1.15.0.jar(或最新版),放到项目目录外(比如桌面)

4.创建 secrets.txt(要替换的字符串列表)

在项目根目录下创建一个 secrets.txt
可以让ai帮你检查哪些意思暴露并帮你写好这个文件

5.运行 BFG重写本地历史,密钥变成 REPLACED

在项目目录的 Git Bash 中

bash 复制代码
java -jar bfg路径 --replace-text secrets.txt .

6.让ai修改你的项目中的硬编码

**7.**强制推送到远程仓库(覆盖旧历史)

相关推荐
独隅2 小时前
GitHub Actions 自动化运维实战:CI/CD 流水线一体化效果展示
运维·自动化·github
fthux2 小时前
装闭 RenoPit 源码解析(05):FastAPI与Celery如何执行AI装修分析
人工智能·ai·开源·github·open source·renopit
YuePeng7 小时前
一个注解起家,25 个模块收尾:Erupt 的生态版图长这样
后端·github
我是若尘9 小时前
发布分支落后于主干,MR 全是冲突?聊聊业界怎么治这个“祖传”难题
github
笨鸟先飞,勤能补拙10 小时前
网络安全等级保护 2.0:从定级备案、建设整改到持续合规的系统指南
网络·人工智能·windows·安全·web安全·网络安全·github
echoVic10 小时前
CI 已经绿了,为什么你的 Agent 还在用旧规则?
github
echoVic10 小时前
AI 评审最怕的不是漏报,而是审完以后代码已经变了
github
Patrick在香港12 小时前
Claude API + Python:香港MPF基金回报率自动化分析框架
windows·python·数据分析·自动化·github·ai编程·数据可视化
福如意如我心意12 小时前
git清除仓库敏感文件并同步至远端的操作
git
u13013014 小时前
GitHub 热榜项目:日榜(2026-08-10)
github