trufflesecurity/trufflehog

레포지토리와 클라우드 저장소에서 유출된 API 키, 비밀번호, 개인 키 등 800+ 종류의 인증 정보를 자동으로 탐지하고 검증하는 보안 스캐닝 도구

설치형 도구조건 있음 · AGPL-3.0보안Go난이도
26,956+78이번 주0
2,492포크259이슈
데모·홈페이지 열기trufflesecurity.com

중간맛 분석

Go로 작성된 오픈소스 스캐닝 도구입니다(AGPL-3.0 라이선스). 800+ 탐지기로 AWS, Stripe, Cloudflare, Postgres, SSL 키 등을 분류하고, 각 서비스 로 실제 유효성을 검증(Verification)합니다. GitHub/GitLab 레포, 이미지, S3/GCS 버킷, Jenkins, Elasticsearch 등 다양한 소스 스캔을 지원합니다. Brew, , 바이너리, 소스 컴파일 등 여러 방법으로 설치 가능하며, 로 곧바로 사용할 수 있습니다(예: trufflehog git https://github.com/user/repo --results=verified). 데모와 15개 이상의 Quick Start 사례가 제시되어 있습니다.

이런 레포예요

이럴 때 쓰면 좋아요

  • Git 리포지토리 커밋 히스토리에서 실수로 커밋된 AWS API 키, DB 비밀번호 탐지 및 검증
  • CI/CD 파이프라인에 통합하여 PR 병합 전 유출된 인증 정보 자동 차단
  • S3, GCS, Docker 이미지 등 클라우드 저장소에서 숨겨진 API 토큰과 SSH 개인 키 발견
  • GitHub 조직 전체 또는 특정 레포의 이슈·PR 댓글에서 민감한 정보 대량 스캔

핵심 기능

800+ 인증 정보 유형 자동 분류 및 서비스별 매핑실제 API 호출을 통한 검증(Verified 플래그로 활성 위협 판별)Git, GitHub, GitLab, S3, GCS, Docker, Jenkins, Elasticsearch 등 다양한 소스 지원

대안 대비 차별점

대부분의 유사 도구가 패턴 기반 탐지에 머물러 있을 때, TruffleHog는 각 인증 정보를 서비스 API로 실제 검증하고 권한·리소스 접근 범위까지 분석함으로써 거짓 경보를 줄이고 실제 보안 위협 수준을 정확히 판단할 수 있습니다.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

준비물

  • Go 1.21+ (소스 컴파일 시)
  • Docker (Docker 설치 방식 이용 시)
  • Git (레포 스캔 시)
  • AWS/Stripe/GitHub 등 각 서비스 인증 정보 (검증 기능 활용 시)

바로 차려먹기Go

깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.

git clone --depth 1 https://github.com/trufflesecurity/trufflehog.git &&
cd trufflehog &&
go run .

코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.

README가 안내하는 자세한 단계 보기
  1. Homebrew로 설치합니다
brew install trufflehog
  1. 특정 GitHub 저장소를 검증된 시크릿만 스캔합니다
trufflehog git https://github.com/trufflesecurity/test_keys --results=verified
  1. GitHub 조직 전체를 스캔합니다
trufflehog github --org=trufflesecurity --results=verified
  1. JSON 형식으로 출력받습니다
trufflehog git https://github.com/trufflesecurity/test_keys --results=verified --json
  1. 로컬 디렉토리나 파일을 스캔합니다
trufflehog filesystem path/to/file1.txt path/to/dir
  1. CI 환경에서 PR 검사를 자동화합니다
trufflehog git file://. --since-commit main --branch feature-1 --results=verified,unknown --fail

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try trufflesecurity/trufflehog

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

별 추이 · 7일

26,956+78 / 7일

활용성 · 따라 만들기 좋은가

샘플 점수 30/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2016년 생성

「보안」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/trufflesecurity/trufflehog.svg)](https://www.gitbap.com/r/trufflesecurity/trufflehog)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기