修改暴露在github的密钥等隐私操作

小白写博客,并不是很了解,希望有大佬可以指点

1.首先禁用这些暴露的密钥!

2.安装 gitleaks

git bash页面

bash 复制代码
winget install Gitleaks.Gitleaks

其他系统可参照下表安装:

操作系统 安装命令
macOS (使用 Homebrew) brew install gitleaks
Linux (Ubuntu/Debian) sudo apt install gitleaks
Docker docker pull zricethezav/gitleaks:latest

如果 winget 不可用(极少见)

https://github.com/gitleaks/gitleaks/releases

你可以根据需求,参考下表选择不同的扫描方式。

扫描目标 命令 (gitbash 中执行) 说明
全面扫描 Git 历史 (推荐) gitleaks git --verbose . 这是最全面的方式,会扫描项目的所有提交历史 ,能发现已删除但仍残留在历史中的敏感信息。当前目录用 . 表示,这也是我们刚才执行命令的位置。
只扫描当前文件 gitleaks dir --verbose 速度快,但扫描范围有限,仅检查当前文件快照,无法发现历史记录中的问题。
只检查即将提交的更改 gitleaks git --pre-commit 在每次 git commit 前使用,能及早阻止敏感信息进入版本库,是预防泄露的最佳实践

执行gitleaks git --verbose .后,终端会显示扫描进度。--verbose参数(即--verbose)可以让你看到更详细的过程。如果发现敏感信息,它会直接在终端中列出。

扫描日志中记录的关键信息

  • Leak:发现的风险项。

  • RuleID :匹配到的规则ID (如 generic-api-key,表示通用的 API 密钥模式)。

  • Description:对该风险的描述。

  • Commit:存在该风险的提交哈希值。

  • File:发现风险的文件路径。

  • Line:风险所在的行号。

  • Match:匹配到的内容片段(可能已部分遮蔽)。

  • Secret :泄露的密钥原文(此项需要重点关注)。

安装到本地

可以检测暴露的隐私

3.下载 BFG

https://rtyley.github.io/bfg-repo-cleaner/

下载 bfg-1.15.0.jar(或最新版),放到项目目录外(比如桌面)

4.创建 secrets.txt(要替换的字符串列表)

在项目根目录下创建一个 secrets.txt
可以让ai帮你检查哪些意思暴露并帮你写好这个文件

5.运行 BFG重写本地历史,密钥变成 REPLACED

在项目目录的 Git Bash 中

bash 复制代码
java -jar bfg路径 --replace-text secrets.txt .

6.让ai修改你的项目中的硬编码

**7.**强制推送到远程仓库(覆盖旧历史)

相关推荐
今夕资源网18 分钟前
一只鹈鹕骑着单车闯海岛:开源 3D 网页游戏《鹈鹕骑车》体验与部署教程 github开源
开源·github·ai智能测试题·ai智能测试
沙蒿同学2 小时前
我把架构约定编译成了会变红的测试:Wails v2 + Go + Vue3 桌面脚手架实战
前端·后端·github
szephyr2 小时前
Git 分支管理实战:feature/release/hotfix 怎么用才不乱
git·分支管理·团队协作·工作流·hotfix
一木 之林3 小时前
手搓家庭服务器:二手装机、Docker部署、端口映射与frp内网穿透
服务器·人工智能·git·编辑器
落魄大学生之流水线上谋生计3 小时前
幻境相机 Mirage Camera
github
wangruofeng3 小时前
从一个 10 万星 AI Agent 项目里,能学到什么真正的软件工程
github·agent·ai编程
烛之武3 小时前
Git教程笔记
git·gitee
子林super3 小时前
复杂JSON Schema结构与输出校验
github
子林super3 小时前
结构化输出解析失败处理策略
github
Sharewinfo_BJ3 小时前
PBIP项目结构与文件解析
git·powerbi·智信bi·上北智信