For the complete documentation index, see llms.txt. This page is also available as Markdown.

シークレットキーワードフィルターによるノイズ低減

Secret Keyword Filter は、シークレットスキャンのノイズを減らします。ワークスペース管理者は、gitleaks が評価する前に、既知の安全なキーワードを含む行をスキップできます。

ユースケース

Secret Keyword Filter を使用するのは次のような場合です:

  • 同じ誤検知が多数のファイルやリポジトリにまたがって発生する

  • トリガーが、設定キーや変数名のような安定した文字列である

  • 行ごとのコメントではなく、ワークスペース全体の設定にしたい

しないでください しません 一般的な許可リストの代替として使わないでください。これは gitleaks の許可リストを補完するものであり、置き換えるものではありません。

Secret Keyword Filter の追加方法

ステップ1。 次へ移動: 設定Advancedシークレットキーワードフィルター で [管理] をクリックします

ステップ 2. キーワードを追加する 入力欄に。複数追加できます。

ステップ 3. 保存してスキャンを実行し、変更を適用します

重要な注意点

  • 最小 5 文字: より短いキーワードは拒否されます

  • 大文字と小文字を区別します: MySecretmysecret は別のキーワードです

  • 次回のスキャンのみ: 保存した変更は今後のスキャンにのみ適用されます

一致の仕組み

このフィルターは プレーン文字列の一致を使用します。これは しません 正規表現フィルターではありません。

設定したキーワードが行のどこかに現れると、その行全体がシークレット検出から除外されます。

例:

もし EXAMPLE_TOKEN がキーワードリストに含まれていると、1行目はスキップされます。2行目は引き続きスキャンされます。

1行目にも本物のシークレットが含まれていた場合、そのシークレットもスキップされてしまいます。フィルターはトークン単位ではなく、行単位で動作します。

ベストプラクティス

  • 一般的な用語ではなく、具体的なキーワードを使う

  • 設定キーや変数名のような安定した識別子を優先する

  • 必要に応じて複数の表記ゆれを追加する

  • 保存する前に一致箇所を慎重に確認する

  • 変更後は再スキャンして、実際の問題を隠さずにノイズが減ったことを確認する

良い候補:

  • EXAMPLE_SENDGRID_KEY

  • dummyStripeSecret

  • integration_test_token

不向きな候補:

  • token

  • secret

  • auth

代替の抑制方法

Secret Keyword Filter を使うのは 繰り返し発生する、ワークスペース全体の誤検知.

使用します コードコメント を抑制したいときは 既知の安全な 1 行 をコード内で

使用します .aikido ファイルの除外 除外したいときは 特定のファイルやパスを スキャンから

最終更新

役に立ちましたか?