技术栈
gitleaks
AngusKit
2 小时前
安全
·
安全性测试
·
代码安全
·
漏洞检测
·
trivy
·
安全扫描
·
gitleaks
开源扫描器拼盘 vs AngusSecurity
运维在 Jenkins 里串了三条命令:SAST 用 semgrep,密钥检测跑 Gitleaks,镜像扫描再挂 Trivy。每次发版前得手动合并三份 JSON,比严重度、对指纹、猜退出码。最怕的是流水线绿了,镜像里藏着高危 CVE,审计问起来拿不出一份完整报告。
我是有底线的