技术栈

gitleaks

AngusKit
2 小时前
安全·安全性测试·代码安全·漏洞检测·trivy·安全扫描·gitleaks
开源扫描器拼盘 vs AngusSecurity运维在 Jenkins 里串了三条命令:SAST 用 semgrep,密钥检测跑 Gitleaks,镜像扫描再挂 Trivy。每次发版前得手动合并三份 JSON,比严重度、对指纹、猜退出码。最怕的是流水线绿了,镜像里藏着高危 CVE,审计问起来拿不出一份完整报告。
我是有底线的