منصوبے کے بارے میں

TruffleHog ایک کمانڈ-لائن سیکریٹس ڈسکوری ٹول ہے۔ یہ Git ریپوزٹریز، GitHub، GitLab، Hugging Face ماڈلز/ڈیٹا سیٹس/سپیسز/باکٹس، Docker امیجز، S3 اور GCS باکٹس، لوکل فائل سسٹم، syslog، CircleCI، TravisCI، Postman، Jenkins، Elasticsearch اور stdin جیسے ذرائع کو اسکین کرتا ہے۔ یہ GitHub ایشوز اور پل-ریکویسٹ کمنٹس کو بھی اسکین کر سکتا ہے، اور ڈیلیٹڈ یا ہڈن کمٹس کے لیے ایک تجرباتی GitHub آبجیکٹ-ڈسکوری اسکین چلا سکتا ہے۔ README میں کہا گیا ہے کہ TruffleHog 800 سے زیادہ سیکریٹ ٹائپس کو درجہ بندی کرتا ہے اور نتائج کو مخصوص شناختوں سے جوڑتا ہے، جیسے AWS، Stripe، Cloudflare، Postgres پاس ورڈز یا SSL پرائیویٹ کیز۔ یہ سروس APIs کے خلاف پروگراماتی تصدیق کی کوشش کرتا ہے اور نتائج کو verified، unverified یا unknown کے طور پر رپورٹ کرتا ہے؛ کچھ عام طور پر لیک ہونے والے کریڈینشل ٹائپس کے لیے یہ اجازت اور ریسورس کی تفصیلات جمع کر سکتا ہے۔ پرائیویٹ-کی تصدیق Driftwood ٹیکنالوجی کا استعمال کرتی ہے۔ آؤٹ پٹ فارمیٹس میں plain text، JSON، legacy JSON، GitHub Actions اور SARIF شامل ہیں۔ SARIF نتائج کو میموری میں بفر کیا جاتا ہے اور آخر میں لکھا جاتا ہے، جو بہت بڑے اسکینز پر میموری کے استعمال کو متاثر کرتا ہے۔ CLI میں concurrency، detector include/exclude لسٹس، entropy فلٹرنگ، کسٹم verifiers، آرکائیو سائز/ڈیپتھ لِمٹس، فیلنگ CI رنز اور result فلٹرنگ کے لیے فلیگز موجود ہیں۔ انسٹالیشن کے اختیارات میں Homebrew، Docker، ریلیز بائنریز، go install اور ایک انسٹال اسکرپٹ شامل ہیں جس میں اختیاری cosign چیکسم تصدیق موجود ہے۔ CI استعمال میں --since-commit اور --branch کے ساتھ کمٹس کا موازنہ کیا جا سکتا ہے، اور --fail کے ساتھ کریڈینشلز ملنے پر exit code 183 لوٹا جاتا ہے۔