🍚 깃밥 PRO가 열렸어요 — 월 3,900원 · 알아보기 →
VanTaS15/RotationLedger

Git 히스토리에서 유출된 시크릿의 노출 기간을 추적·리포트하는 오프라인 CLI 도구

설치형 도구맘대로 써도 됨 · MIT보안Python난이도
650 찜
4포크0이슈

중간맛 분석

Python 3.11+ 표준 라이브러리만으로 동작하는 도구로, 서드파티 의존성이 전혀 없습니다. git log -p 출력을 파일로 넘기면 Shannon 엔트로피 + 구조적 규칙(AWS 키, Bearer 토큰, PEM 헤더 등)으로 자격증명을 탐지하고, 각 시크릿의 수명 상태 머신(absent→live→rotated)을 재구성합니다. scan·lifetime·report 세 가지 서브커맨드로 원시 히트 목록부터 노출 일수 요약 리포트까지 제공하며, 파이프라인 게이팅을 위한 종료 코드(0/1/2)도 지원합니다. pip install만 하면 바로 사용 가능하고, 샘플 gitlog 파일도 포함되어 있어 즉시 테스트해볼 수 있습니다.

이런 레포예요

이럴 때 쓰면 좋아요

  • 보안 감사 시 Git 저장소에 자격증명이 얼마나 오랫동안 노출됐는지 기간을 정량화하고 싶을 때
  • CI 파이프라인에 통합해 새 커밋에서 시크릿 노출 여부를 자동으로 게이팅하고 싶을 때
  • 인시던트 대응 시 유출된 시크릿이 rotated 상태인지 아직 live 상태인지 신속히 구분하고 싶을 때

핵심 기능

노출 기간(일수) 중심의 시크릿 라이프타임 추적 (rotated vs. live 구분)오프라인 동작 — 런타임에 git 호출 없이 `git log -p` 파일만 입력으로 사용시크릿 원문 비저장: SHA-256 12자 지문으로만 식별하여 출력물 보안 유지

대안 대비 차별점

단순히 시크릿 존재 여부를 나열하는 기존 스캐너(truffleHog 등)와 달리, 각 자격증명의 노출 일수를 1차 지표로 산출하여 교체 완료된 인시던트와 현재 진행 중인 인시던트를 명확히 구분합니다.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

준비물

  • Python 3.11 이상
  • 서드파티 라이브러리 불필요 (표준 라이브러리만 사용)
  • 분석할 저장소의 `git log -p` 출력 파일

바로 차려먹기Python (uv)

깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.

git clone --depth 1 https://github.com/VanTaS15/RotationLedger.git &&
cd RotationLedger &&
uv sync

uv가 없다면: brew install uv · 실행 명령은 README를 확인하세요.

코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.

README가 안내하는 자세한 단계 보기
  1. 패키지를 편집 가능 모드로 설치합니다
pip install -e .
  1. (선택) 설치 없이 소스 트리에서 바로 실행하려면 PYTHONPATH를 설정합니다
set PYTHONPATH=src
  1. 포함된 샘플 로그로 노출 일수 리포트를 확인합니다
python -m rotationledger report samples/history.gitlog
  1. 원시 히트 목록을 확인합니다
rotationledger scan samples/history.gitlog
  1. 시크릿별 라이프타임 상태를 확인합니다
rotationledger lifetime samples/history.gitlog

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try VanTaS15/RotationLedger

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

별 추이 · 7일

657일 증가분은 비교 데이터가 부족해요

확인 시각

활용성 · 따라 만들기 좋은가

따라 하기 좋음샘플 점수 52/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2026년 생성

「보안」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/VanTaS15/RotationLedger.svg)](https://www.gitbap.com/r/VanTaS15/RotationLedger)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기