
oowy/gitleaksGitleaks Docker镜像是开源秘密检测工具Gitleaks的容器化版本,基于Alpine Linux构建。该镜像封装了Gitleaks可执行文件,允许用户通过Docker容器便捷地运行Gitleaks的各种子命令,实现对Git仓库中敏感信息(如密码、API密钥、访问令牌等)的自动化扫描,帮助开发团队和安全团队防范代码库中的秘密泄露风险。
latest8.21.2、8.21.1、8.21.08.20.1、8.20.08.19.3、8.19.2、8.19.1、8.19.08.18.4、8.18.3、8.18.2、8.18.1、8.18.08.17.08.16.4、8.16.3、8.16.2、8.16.1、8.16.0注意:生产环境建议使用特定版本标签(如
8.21.2)而非latest,以确保环境稳定性。
amd64arm64v8通过docker run命令运行容器,扫描本地Git仓库:
bashdocker run --rm -v /path/to/your/git/repo:/repo zricethezav/gitleaks detect --source=/repo
--rm:扫描完成后自动删除容器。-v /path/to/your/git/repo:/repo:将本地Git仓库目录挂载到容器内的/repo路径。detect:Gitleaks的扫描子命令。--source=/repo:指定扫描源为容器内挂载的仓库路径。若需使用自定义配置(如自定义敏感信息规则、排除文件等),可将配置文件挂载到容器内:
bashdocker run --rm \ -v /path/to/your/git/repo:/repo \ -v /path/to/your/config.toml:/gitleaks.toml \ zricethezav/gitleaks detect --source=/repo --config=/gitleaks.toml
-v /path/to/your/config.toml:/gitleaks.toml:挂载自定义配置文件到容器内的/gitleaks.toml。--config=/gitleaks.toml:指定使用容器内的自定义配置文件。可将此镜像作为基础镜像,构建包含预设配置的自定义镜像,例如:
dockerfileFROM zricethezav/gitleaks:8.21.2 # 复制预设配置文件到镜像中 COPY ./custom-config.toml /gitleaks.toml # 设置默认配置文件路径 ENV GITLEAKS_CONFIG=/gitleaks.toml
构建并使用自定义镜像:
bashdocker build -t my-gitleaks . docker run --rm -v /path/to/repo:/repo my-gitleaks detect --source=/repo




manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务