trufflesecurity/trufflehog

漏洩した認証情報を発見・検証・分析する統合型シークレットスキャナーです。

インストール型ツール条件つき · AGPL-3.0セキュリティGo難易度
26,956+78今週0
2,492フォーク259Issue
デモ・公式サイトをひらくtrufflesecurity.com

中辛 の解説

Go言語で構築されたコマンドラインツールで、Git、GitHub、GitLab、S3、、Slack、Jira、Postmanなど16種類以上のソースから認証情報をスキャンできます。800以上のシークレットタイプに対応し、検出後は実際にログインして有効性を検証することが特徴です。JSON・SARIF形式での出力に対応し、GitHub Actions・パイプラインへの統合も簡単です。デモは docker run --rm -it -v "$PWD:/pwd" trufflesecurity/trufflehog:latest github --org=trufflesecurity で即座に動作確認できます。

이런 레포예요

이럴 때 쓰면 좋아요

  • GitHubリポジトリに誤ってコミットされたAWSキーやAPIキーを自動検出して本番環境への被害を未然に防ぐ
  • S3やDocker Imageに含まれる漏洩認証情報を一括スキャンして定期的なセキュリティ監査を実施する
  • CI/CDパイプラインのプリコミットフックで検出された認証情報をブロックしてリリース前にインシデントを防止する

핵심 기능

800以上のシークレットタイプの自動分類と実API検証による有効性確認Git・GitHub・S3・Docker・Slack・Jilaなど16種類以上のソースへの対応検証済み・未検証・エラー検出の3段階結果分類とJSON・SARIF形式の柔軟な出力

대안 대비 차별점

正規表現マッチングだけでなく実際にサービスへのログインを試みて認証情報の有効性を確認し、さらに権限やアクセス可能なリソースまで分析できる点が他の静的スキャンツールと異なります。

食べた人たち

実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。

試食評 · 使った人のひとこと

まだ試食評がありません。使ってみたら、最初のひとことをどうぞ。

ほかのリポジトリの試食評を見る →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

준비물

  • Go 1.18以上(ソースからビルドする場合)
  • Docker(Docker実行時)
  • 個別スキャンソースの認証情報(GitHubトークン、AWS認証情報など)

すぐ動かしてみるGo

ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。

git clone --depth 1 https://github.com/trufflesecurity/trufflehog.git &&
cd trufflehog &&
go run .

コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。

README가 안내하는 자세한 단계 보기
  1. Homebrewでインストールする
brew install trufflehog
  1. Gitリポジトリをスキャンしてシークレットを検出する
trufflehog git https://github.com/trufflesecurity/test_keys --results=verified
  1. GitHub Organization全体をスキャンする(トークン認証で高速化)
trufflehog github --org=trufflesecurity --results=verified
  1. JSON形式での出力を取得する
trufflehog git https://github.com/trufflesecurity/test_keys --results=verified --json
  1. ローカルディレクトリをスキャンする
trufflehog filesystem path/to/file1.txt path/to/dir
  1. CIパイプラインで検証済みシークレットのみを検出して失敗させる
trufflehog git file://. --since-commit main --branch feature-1 --results=verified --fail

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try trufflesecurity/trufflehog

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

26,956+78 / 7일

使いやすさ · まねしやすいか

サンプル評点 30/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2016 年に作成

「보안」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/trufflesecurity/trufflehog.svg)](https://www.gitbap.com/r/trufflesecurity/trufflehog)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る