タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

githubに関するpuruhimeのブックマーク (1)

  • 機密データのGitHubへの意図しないアップロードを防ぐ「Deadshot」がオープンソースで公開

    Deadshotは、すべてのコミットで実行され、正規表現を使用してプルリクエストの差分をスキャンし、重要なものを探す。重要なものが見つかった場合には、プルリクエストにコメントを追加して、指定されたSlackチャネルに通知することも可能で、特定された機密に対処することなくプルリクエストがマージされた場合には、セキュリティチームのキューに、Jiraチケットを作成する。 PythonベースのFlask-Celery-Redisマルチコンテナアプリケーションであり、GitHubアプリとしてインストールされ、インストール先のリポジトリのメインブランチに対して作成された、すべてのプルリクエストで実行される。 Flaskコンテナは、プルリクエストのペイロードを受信するためのAPIルートを公開し、プルリクエストのペイロードが受信されるとサービスはペイロードをRedisキューに転送する。また、Celeryコ

    機密データのGitHubへの意図しないアップロードを防ぐ「Deadshot」がオープンソースで公開
  • 1