প্রকল্প সম্পর্কে
ggshield হলো GitGuardian-এর একটি কমান্ড-লাইন অ্যাপ্লিকেশন যা আপনার কোডে হার্ডকোডেড সিক্রেট শনাক্ত করার জন্য ব্যবহৃত হয়। এটি লোকালি বা CI-তে চলে এবং ৫০০-এর বেশি সিক্রেট টাইপ কভার করে, যা py-gitguardian ক্লায়েন্টের মাধ্যমে GitGuardian-এর পাবলিক API ব্যবহার করে ফাইল ও অন্যান্য টেক্সট কনটেন্ট স্ক্যান করে।
README-তে গোপনীয়তা সংক্রান্ত নোট: স্ক্যান থেকে শুধুমাত্র কল টাইম, রিকোয়েস্ট সাইজ এবং স্ক্যান মোডের মতো মেটাডেটা সংরক্ষণ করা হয়, তাই আপনার ড্যাশবোর্ডে সিক্রেট দেখানো হয় না এবং ফাইল ও সিক্রেট সংরক্ষণ করা হয় না।
ইনস্টলেশনের বিকল্পগুলো বিস্তৃত: Linux/macOS এবং Windows PowerShell-এর জন্য একটি সুপারিশকৃত ইনস্টল স্ক্রিপ্ট, macOS-এ Homebrew, একটি স্ট্যান্ডঅ্যালোন .pkg, Cloudsmith-এর মাধ্যমে Deb এবং RPM প্যাকেজ, Windows-এ Chocolatey এবং MSI ইনস্টলার, একটি স্ট্যান্ডঅ্যালোন .zip, এবং PyPI-তে pipx (সুপারিশকৃত) বা pip-এর মাধ্যমে। স্ট্যান্ডঅ্যালোন প্যাকেজগুলোতে Python ইনস্টল করার প্রয়োজন হয় না কিন্তু ম্যানুয়াল আপডেট প্রয়োজন।
সেটআপের জন্য GitGuardian সার্ভারের সাথে প্রমাণীকরণ প্রয়োজন। `ggshield auth login` কমান্ডটি একটি পার্সোনাল অ্যাক্সেস টোকেন তৈরি করে এবং লোকালি কনফিগার করে; বিকল্পভাবে আপনি ম্যানুয়ালি একটি টোকেন তৈরি করে `GITGUARDIAN_API_KEY` এনভায়রনমেন্ট ভেরিয়েবল সেট করতে পারেন। একটি লিগ্যাসি `.gitguardian.yaml` কনফিগারেশন `ggshield config migrate` দিয়ে মাইগ্রেট করা যায়, যা একটি `.old` ব্যাকআপ রাখে।
স্ক্যানিং টার্গেটের মধ্যে রয়েছে ফাইল (`ggshield secret scan path -r .`), রিপোজিটরি (`ggshield secret scan repo .`), Docker ইমেজ (docker কমান্ড প্রয়োজন) এবং PyPI প্যাকেজ (pip প্রয়োজন)। সম্পূর্ণ তালিকার জন্য README `ggshield secret scan --help`-এর দিকে নির্দেশ করে।
ইন্টিগ্রেশনগুলো CI/CD ওয়ার্কফ্লো এবং Git হুক (pre-commit, pre-push, pre-receive) কভার করে যাতে সিক্রেট ভার্সন কন্ট্রোলে পৌঁছানোর আগেই ধরা পড়ে। উল্লেখযোগ্যভাবে, ggshield রিয়েল টাইমে AI কোডিং অ্যাসিস্ট্যান্টের সাথে ইন্টারঅ্যাকশনও স্ক্যান করতে পারে এবং সিক্রেট-containing অ্যাকশনগুলো কার্যকর হওয়ার আগেই ব্লক করতে পারে; সমর্থিত টুল হিসেবে তালিকাভুক্ত রয়েছে Cursor, Claude Code, Copilot Chat, Codex এবং Mistral Vibe 2.21+। হুকগুলো `ggshield install` দিয়ে ইনস্টল করা হয়।
আউটপুট আচরণ: কোনো সিক্রেট না পাওয়া গেলে exit code 0। যখন একটি সিক্রেট পাওয়া যায়, টুলটি ফাইলের নাম রিপোর্ট করে এবং সিক্রেটের অবস্থান নির্দেশ করে একটি প্যাচ দেখায়, দীর্ঘ লাইনগুলো ট্রাঙ্কেট করা হয় যদি না verbose মোড (`-v` বা `--verbose`) ব্যবহার করা হয়।
README-তে সংশ্লিষ্ট ওপেন সোর্স প্রকল্পগুলোর তালিকাও রয়েছে (truffleHog, gitleaks, gitrob, git-hound, AWS git-secrets, detect-secrets) এবং বলা হয়েছে প্রকল্পটি MIT লাইসেন্সের অধীনে। একটি macOS নোট সতর্ক করে যে 1.54.0-এ আপগ্রেড করলে `ggshield-py`-এর জন্য Keychain প্রম্পট ট্রিগার হয়, একটি দ্বিতীয় বাইনারি যা পারফরম্যান্স উন্নতির অংশ হিসেবে সংরক্ষিত টোকেন পড়ে; ব্যবহারকারীদের Always Allow-এ ক্লিক করা উচিত।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.