Evitare che password, chiavi SSH o token API vengano committati nei repository Git è fondamentale. Un hook di pre-commit locale blocca il push prima che i dati lascino la tua macchina.
Configurazione rapida:
1. Installazione Gitleaks:
- Linux: brew install gitleaks o download binario standalone.
- macOS: brew install gitleaks
- Windows: winget install Gitleaks.Gitleaks
2. Setup di .pre-commit-config.yaml nella root del repository:
YAML
repos:
- repo: https://github.com/gitleaks/gitleaks
rev: v8.18.2
hooks:
- id: gitleaks3. Abilitazione automatica:
BASH
pip install pre-commit && pre-commit install4. Scansione manuale di tutto lo storico Git:
gitleaks detect --source . -v
In questo modo, nessun commit con credenziali potrà essere registrato accidentalmente.